您的位置: 专家智库 > >

国家科技支撑计划(2006BAH02A02)

作品数:19 被引量:278H指数:9
相关作者:冯登国谢冰李田赵俊峰邵凌霜更多>>
相关机构:中国科学院软件研究所北京大学国家工程研究中心更多>>
发文基金:国家科技支撑计划国家高技术研究发展计划国家自然科学基金更多>>
相关领域:自动化与计算机技术电子电信更多>>

文献类型

  • 19篇中文期刊文章

领域

  • 17篇自动化与计算...
  • 2篇电子电信

主题

  • 4篇访问控制
  • 3篇XACML
  • 3篇WEB服务
  • 2篇数据库
  • 2篇可信计算
  • 2篇服务质量
  • 1篇电子技术
  • 1篇对等网
  • 1篇对等网络
  • 1篇信息流
  • 1篇掩码
  • 1篇元建模
  • 1篇元模型
  • 1篇中间件
  • 1篇冗余
  • 1篇软件复用
  • 1篇软件构件库
  • 1篇视图
  • 1篇数据封装
  • 1篇数据库安全

机构

  • 11篇中国科学院软...
  • 7篇北京大学
  • 4篇国家工程研究...
  • 2篇教育部
  • 2篇中国科学技术...
  • 2篇中国科学院研...
  • 1篇公安部第一研...
  • 1篇青岛大学
  • 1篇北京中盾安全...

作者

  • 10篇冯登国
  • 3篇李田
  • 3篇谢冰
  • 2篇邵凌霜
  • 2篇张路
  • 2篇麻志毅
  • 2篇咸鹤群
  • 2篇翟征德
  • 2篇赵俊峰
  • 2篇聂晓伟
  • 2篇徐震
  • 1篇汪丹
  • 1篇魏峻
  • 1篇刘辉
  • 1篇郭耀
  • 1篇何啸
  • 1篇吉喆
  • 1篇李合
  • 1篇刘绍华
  • 1篇房子河

传媒

  • 6篇计算机研究与...
  • 4篇计算机科学
  • 2篇通信学报
  • 2篇电子学报
  • 2篇计算机学报
  • 1篇计算机工程与...
  • 1篇中国科学院研...
  • 1篇Wuhan ...

年份

  • 1篇2010
  • 7篇2009
  • 9篇2008
  • 2篇2007
19 条 记 录,以下是 1-10
排序方式:
一种XACML规则冲突及冗余分析方法被引量:36
2009年
基于属性的声明式策略语言XACML表达能力丰富,满足开放式环境下资源访问管理的复杂安全需求,但其自身缺乏对规则冲突检测、规则冗余分析的支持.文中利用规则状态思想描述分析了属性层次操作关联带来的多种冲突类型,在资源语义树策略索引基础上利用状态相关性给出规则冲突检测算法;利用状态覆盖思想分析造成规则冗余的原因,给出在不同规则评估合并算法下的冗余判定定理.仿真实验首先分析了冲突检测算法的运行效率;然后针对多种策略判定系统,验证了基于语义树的策略索引和冗余规则处理可以显著提高判定性能.
王雅哲冯登国
关键词:访问控制XACML
外包数据库模型中的完整性检测方案被引量:23
2010年
外包数据库模型中完整性保护的目标是防止数据库服务提供商篡改数据库内容,完整性检测方案的作用是让查询方能够验证查询结果是真实的、未被篡改的.在现有的基于验证数据结构方法的基础上进行改进,提出了一种以带掩码的验证树作为核心数据结构的完整性检测方案,给出了数据结构的形式化定义并证明了其安全性.该方案将数据结构中共同的计算信息抽取到两个掩码向量中,通过避免使用大量幂指数运算,降低了查询验证过程的计算代价,减少了查询验证的时间.其特有的验证数据结构增量更新的优点能够提高数据库更新的执行效率.实验表明,该方案在查询验证时间上略优于现有的同类型方案,在数据更新性能上较同类方案具有明显优势.
咸鹤群冯登国
关键词:数据库安全
支持属性粒度数据库加密的查询重写算法被引量:11
2008年
DAS(database as a service)模型数据库中采用加密方案的关键问题之一是针对密文关系的查询处理.DAS模型特有的体系结构和信任模型决定了加密解密操作只能在客户端进行,目前的方案普遍在元组粒度加密的基础上进行查询重写,不可避免地造成了加密效率的损失.为此,提出一种支持属性粒度加密方案的查询重写算法,利用关系代数公式对查询语句进行等价变换,将涉及加密属性的条件谓词与其他条件谓词分离,重构查询语句,支持任意层次的相关子查询.实验显示,算法能够降低客户端与服务器间的网络传输数据量,从而有效地缩短加密DAS模型数据库的查询执行时间.
咸鹤群冯登国
关键词:查询重写
BBACIMA:A Trustworthy Integrity Measurement Architecture through Behavior-Based TPM Access Control
2008年
Two limitations of current integrity measurement ar-chitectures are pointed out: ① a reference value is required for every measured entity to verify the system states,as is impractical however; ② malicious user can forge proof of inexistent system states. This paper proposes a trustworthy integrity measurement architecture,BBACIMA,through enforcing behavior-based access control for trusted platform module (TPM). BBACIMA introduces a TPM reference monitor (TPMRM) to ensure the trustworthiness of integrity measurement. TPMRM enforces behavior-based ac-cess control for the TPM and is isolated from other entities which may be malicious. TPMRM is the only entity manipulating TPM directly and all PCR (platform configuration register) operation requests must pass through the security check of it so that only trusted processes can do measurement and produce the proof of system states. Through these mechanisms malicious user can not enforce attack which is feasible in current measurement architec-tures.
YU Aimin FENG Dengguo
关键词:接入控制TPM电子技术
基于UML的分布式服务合约库系统建模
2007年
由于服务的分布与协作特性,有必要在服务合约库系统间进行协作.然而,目前的大多数服务合约库系统都遵循自己的服务合约标准和服务合约分类标准.针对这种状况,本文提出了一个用于对分布式服务合约库系统进行建模的元模型.首先,本文描述了一个大多数服务合约库系统所遵循的功能模型,然后基于此从服务合约库系统的结构和互连体系这两方面详细地阐述了这个元模型,并在UML2.0中进行了扩展,形成一个UML外廓.本文进一步地阐述了利用该外廓对青鸟分布式服务合约库系统所建立的模型.
麻志毅邹艳珍
关键词:元模型UML建模
一种基于交叉视图的Windows Rootkit检测方法被引量:15
2009年
Rootkit被病毒、木马等恶意软件用来隐藏其在被入侵系统上的踪迹,使得它们能够在系统中潜伏较长时间,它的存在给系统及其使用者带来较大的安全隐患。首先对Windows rootkit进行了研究,以此为基础,从rootkit的行为入手,提出了基于进程检测进行rootkit检测的机制,并设计了一种基于交叉视图的Windows rootkit检测方法。这种方法通过比较从系统高层和底层获得的进程列表,从中检测出被rootkit隐藏的进程,其中,系统底层的进程列表通过在Windows内核中查找内核对象的方法获得。最后,利用这种方法实现了一个Windows rootkit检测工具VI-TAL,并选用若干有代表性的rootkit进行实验,通过和其他工具的对比,验证了这种方法具有较强的检测功能。
白光冬郭耀陈向群
关键词:ROOTKITROOTKIT检测
Web服务QoS数据多源采集方法及实现被引量:2
2009年
随着Web服务的迅速发展,Web服务的服务质量,即QoS(Quality of Service,以下简称QoS)成为面向服务的应用能否成功的关键因素之一。目前的研究大多集中在基于QoS的Web服务应用,如支持QoS的动态服务组装和调度等;这些研究大多建立在能够获取大量真实可用的Web服务的QoS数据的假设之上。然而现有的研究缺乏一个灵活完善可用的QoS获取框架,QoS数据的获取存在获取方式单一、QoS数据量过少、获取的QoS数据不准确等问题。现以Web服务QoS数据的获取为研究对象,给出一个Web服务多源QoS数据采集框架,该框架包含了QoS数据的获取、存储及QoS的度量,为基于QoS的Web服务应用提供了基本的支持;基于该框架,从Web服务客户端、Web服务提供端、Web服务在线测试端等多个采集端设计并实现了多源Web服务QoS数据的采集,并通过实验证明了所提出方法的有效性与实用性。
程志文赵俊峰李田邵凌霜孙家肃
关键词:WEB服务服务质量
一种基于P2P支持检索条件重构的构件库互联技术被引量:3
2007年
软件复用是解决软件危机的有效途径.随着软件复用技术和网络技术的发展,在Internet上出现了越来越多的软件构件库.复用者需要的构件往往分散在多个构件库中,而各个库中构件的描述方式也各不相同;这给复用者获取构件带来了一定的困难.因此,需要有一种有效的机制来帮助他们在多个构件库中获取构件.提出一种构件库互联技术DCLITTA以支持在分布的构件库之间实现资源共享,并为复用者提供了"透明"的检索机制.DCLITTA采用对等网络(P2P)体系结构将各个独立的构件库组织在一起.同时,针对构件库间构件描述模型的差异,DCLITTA通过自动地将复用者的检索请求进行重构来改善检索的效果.基于该互联技术,已设计实现了相应的支持系统,并实际应用于北京、上海等软件园的构件库中.
李琰李田谢冰张路孙家驌
关键词:软件构件库对等网络
基于动态可信度的可调节安全模型被引量:7
2008年
提出一个基于动态可信度的可调节安全模型MSMBDTD(modified security model based on dynamic trusted degree),它在可信计算的可信认证和度量的基础上,定义可信度判定规则,对系统运行过程中可信度的变化实施动态分析,在此基础上分别调节主体的访问权限,使可信度和访问范围保持一致,实现基于可信度的访问控制。文中对MSMBDTD进行了形式化描述,并分析和证明了模型的安全性。
聂晓伟冯登国
基于可信平台的一种访问控制策略框架--TXACML被引量:11
2008年
根据可信平台访问控制需求,提出一个可信平台属性分类规则,定义属性评估函数,可以实现可信平台数据安全分发和访问.同时针对XACML现有的策略合成算法不能有效满足可信平台自动方策略复合需求,设计了一个基于平台可信度的策略合成算法,该算法可以使策略的优先级和可信度保持一致,实现自动方策略复合.在此基础上,进一步对XACML实施扩展,形成可信平台策略语言框架TXACML(XACML based on trusted platform).采取TXACML对一个实例给出了策略描述和策略合成过程,验证了TXACML的有效性.
聂晓伟冯登国
关键词:XACML评估函数访问控制
共2页<12>
聚类工具0