您的位置: 专家智库 > >

蔡嘉勇

作品数:13 被引量:61H指数:5
供职机构:中国科学院计算技术研究所更多>>
发文基金:国家自然科学基金北京市自然科学基金国家重点基础研究发展计划更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 9篇期刊文章
  • 2篇专利
  • 1篇学位论文
  • 1篇会议论文

领域

  • 11篇自动化与计算...

主题

  • 2篇堆栈
  • 2篇信道
  • 2篇信道容量
  • 2篇授权
  • 2篇特权
  • 2篇拓扑
  • 2篇外网
  • 2篇网络
  • 2篇网络地址
  • 2篇网络地址转换
  • 2篇网络拓扑
  • 2篇协同环境
  • 2篇路由
  • 2篇会话
  • 2篇会话初始化协...
  • 2篇初始化
  • 1篇动态信任
  • 1篇动态信任模型
  • 1篇信任
  • 1篇信任度

机构

  • 10篇中国科学院软...
  • 4篇中国科学院研...
  • 3篇中国科学院
  • 1篇哈尔滨工程大...
  • 1篇中国科学院自...
  • 1篇北京中科安胜...
  • 1篇中国科学院大...

作者

  • 13篇蔡嘉勇
  • 7篇刘伟
  • 3篇卿斯汉
  • 3篇李丹
  • 3篇贺也平
  • 3篇陈沫
  • 2篇阮利
  • 2篇刘伟
  • 2篇王永吉
  • 2篇曾海涛
  • 1篇祖伟
  • 1篇何建波
  • 1篇祖伟

传媒

  • 5篇软件学报
  • 2篇通信学报
  • 1篇计算机研究与...
  • 1篇计算机工程
  • 1篇第五届中国信...

年份

  • 1篇2010
  • 3篇2009
  • 5篇2008
  • 3篇2007
  • 1篇2006
13 条 记 录,以下是 1-10
排序方式:
安全操作系统最小特权关键技术研究
随着安全操作系统面临的安全威胁种类越来越多,最小特权原则的有效实施成为降低系统安全风险的必要安全保障。然而从现有研究的成果来看,还存在一些不足:如对最小特权原则研究的权限对象认识比较混乱、缺乏对安全策略或者机制最小特权原...
蔡嘉勇
关键词:安全操作系统特殊权限访问权限
使用容量指标的安全实时数据库信道限制方法被引量:2
2008年
依据可信计算机系统评测标准(TCSEC)要求,提出一种使用信道容量指标的安全实时数据库中数据竞争信道的限制方法(CUCCMM),给出了限制过程中信道容量度量算法和限制参数计算方法。为了保证系统的信道容量限制标准的准确执行,提出了一种基于多概率的并发控制协议选择策略(MPBPSP)。实验结果证明CUCCMM方法可以有效地、准确地实施对隐蔽信道容量的限制,并且通过使用MPBPSP策略显著降低了信道限制操作对系统实时性能的影响。
曾海涛王永吉阮利祖伟蔡嘉勇
关键词:信道容量
短消息指标新定义及在事务信道限制中的应用被引量:5
2009年
短消息指标可以度量隐蔽信道的短消息传输能力,是信道容量的必要补充.但指标现有定义中还存在着以下问题:消息长度参数在普通信息系统中不能定量分析;信道限制机制难以同时满足传输时间和保真度两个约束;没有包含消息的敏感度信息.针对这些问题,首先通过引入短消息传输价值的概念,给出了短消息指标的新定义.在该定义中,利用价值阈值统一表示系统对信道短消息传输能力的容忍程度,并且在所采用的价值函数中引入了消息的敏感度因素.其后,基于安全实时数据库应用场景给出了结合短消息指标和信道容量的事务隐蔽信道度量和限制机制.理论分析和模拟结果表明,基于短消息指标的新定义,系统可以对隐蔽信道威胁实施全面的度量和可调节的限制.
曾海涛王永吉祖伟蔡嘉勇阮利
关键词:信道容量
基于路由的会话初始化协议透明穿越网络地址转换的方法
本发明公开一种基于路由的会话初始化协议透明穿越网络地址转换的方法。该方法将会话初始化协议(SIP)由机制和具有NAT的网络拓扑环境结合,对接收SIP报文解析并与路由相关的头域字段以堆栈方式构建,该堆栈中存放SIP报文路由...
陈沫蔡嘉勇李丹
文献传递
基于角色的管理模型隐式授权分析被引量:15
2009年
基于角色的管理模型被用于管理大型RBAC(role-based access control)系统的授权关系,UARBAC具有可扩展、细粒度等优点.UARBAC的管理操作包含隐式授权.隐式授权分析说明UARBAC管理操作的两类缺陷,包括两个定义缺陷,即无法创建客体和虚悬引用,以及一个实施缺陷,即不支持最小授权.通过修改管理操作更正定义缺陷,提出实施缺陷的改进方案.定义实施最小授权的最小角色匹配问题,证明该问题是NP难,并给出基于贪心算法的可行方案,帮助管理员选择合适的管理操作将最小角色集合授予用户.
刘伟刘伟蔡嘉勇
一种基于信任度的自组安全互操作方法被引量:20
2007年
提出了基于信任度的自组安全互操作方法,引入信任度描述自治域和用户正确参与协作的概率.自治域对用户的信任度由二者的直接交互经验以及其他域对用户的评价共同决定,满足信任策略要求的用户允许执行角色.用户的恶意历史行为将会降低其信任度,从而影响执行角色的范围.自治域对其他域的信任度由对用户的评价与直接经验的偏差根据加权主要算法反馈更新.自治域的恶意评价影响其推荐信息的可信程度.实验结果表明,该方法能够有效地抵御欺骗和恶意行为.
刘伟蔡嘉勇贺也平
关键词:授权安全互操作信任度
协同环境下基于角色的细粒度委托限制框架被引量:11
2008年
提出了基于角色的细粒度委托限制框架,将角色分为对象角色和委托角色,实现细粒度的控制。分析了三类委托限制:时间限制、禁止限制和义务限制。针对不同类型定义相应限制规则,并用于描述条件委托和受控使用,条件委托要求满足条件后执行委托操作,防止非法扩散;受控使用约束委托权限,防止权限滥用。多个委托限制规则之间可能冲突,给出了时间复杂度为O(n2)的基于图论的一致性检测算法。
刘伟蔡嘉勇贺也平
关键词:计算机软件
协同环境下基于委托的动态信任模型
协同环境通过委托实现信息共享。委托操作的前提是信任关系,信任关系伴随委托操作传递。本文提出基于委托的动态信任模型,将信任分为直接信任和间接信任,前者描述委托双方的实际经验,后者由推荐信息获得。信任随着时间推移不断衰减。直...
刘伟蔡嘉勇贺也平
关键词:动态信任模型协同环境授权管理可扩展性
文献传递
安全策略模型聚合性评估方法被引量:7
2009年
动态策略支持与授权粒度是访问控制的关键问题.现有的研究只关注安全策略的描述能力,却忽略了对策略结构与授权粒度的分析,从而无法全面满足动态策略支持与最小授权要求.指出Lampson访问矩阵模型是对最细粒度访问控制的抽象,普通安全策略则根据应用安全需求对Lampson访问矩阵进行聚合.基于安全标签的聚合性描述框架(a descriptive framework of groupability basing on security labels,简称GroSeLa)可将普通安全策略映射为Lampson访问矩阵,该框架分为基本组件与扩展两部分:前者分析用于实现矩阵聚合的安全策略结构;后者则指出实现全面动态策略支持必须支持的7类管理性需求.在此基础上,提出5项聚合性指标:聚合因子、动态因子、策略规模、授权粒度与职责隔离支持.对4类经典安全策略ACL,BLP,DTE与RBAC的评估,是从矩阵聚合的角度分析不同的安全策略在表达性、可用性与授权粒度上的差异.
蔡嘉勇卿斯汉刘伟
关键词:安全标签访问矩阵
基于规则推导的特权隐式授权分析被引量:3
2008年
介绍了一种研究系统特权安全问题的方法.由于其特有的迁移系统安全状态的能力,使得分析及保护系统特权都很困难,因此,传统访问控制研究中所采用的技术无法复制到该领域.在访问控制空间理论下,检查了系统特权的来源问题及其特点,从而将系统规则划分为约束规则与执行规则两类,分别描述授权的限制与效果.进一步对规则逻辑形式进行推导,发现特权操作问的特殊授权关系以及相关属性,并设计了一种快速构造授权推导图的算法.在此基础上,分析隐式授权安全问题可能存在的滥用特权威胁.最后对POSIX(portable operating system interface)标准的权能机制进行形式化描述,计算并构造其授权推导图.对标准设计中存在的滥用威胁提供了对策,有效地实现了与最小特权原则的一致性.
蔡嘉勇卿斯汉刘伟何建波
关键词:特权
共2页<12>
聚类工具0