赵战西
- 作品数:3 被引量:18H指数:2
- 供职机构:华中科技大学计算机科学与技术学院更多>>
- 发文基金:国家自然科学基金软件工程国家重点实验室开放基金湖北省自然科学基金更多>>
- 相关领域:自动化与计算机技术更多>>
- 基于本体的多域访问控制策略集成研究
- 多域间的安全互操作,需要集成、协同和统一的安全管理。基于策略的安全管理是安全管理领域发展的里程碑,与多域分布式系统的安全管理的目标相适应,以安全策略为核心,构建集成环境;通过安全策略的规范表示和检验,保证安全策略与目标的...
- 赵战西
- 关键词:分布式系统访问控制安全管理
- 文献传递
- 基于本体的多域访问控制策略集成研究被引量:12
- 2007年
- 本体是共享概念模型的形式化规范说明,是一种能在语义和知识层次上描述信息系统概念模型的建模工具,为解决多域环境中的安全互操作提供了一种新的方法.使用本体及其描述语言,对基于角色的访问控制策略进行了描述,形成一个概念和属性的公理集合(TBox),并采用ALCN(含有个数限制和补算子的描述逻辑语言)对TBox进行形式化的描述.利用域间角色映射方法来解决多域访问控制策略的集成.使用基于规则的推理技术,定义多域访问控制中的一系列推理规则,实现访问控制领域的推理.基于前述方法实现了OntoAC系统,实验结果表明该方法是有效的.
- 李瑞轩赵战西文坤梅孙小林王治纲
- 关键词:访问控制本体描述逻辑
- 一种基于访问历史的BLP模型被引量:6
- 2006年
- 针对经典的BLP模型无法控制间接信息流的缺点,借鉴信息流模型的思想,在系统状态中增加记忆分量,记录主体所读的客体,控制信息向安全的方向流动。为了提高BLP模型的可用性并增强信息的完整性,将主体的安全级扩充为读写分离的安全级区间。通过这些方法将BLP模型改造成为具有记忆能力的新型多级安全模型。
- 李瑞轩赵战西王治纲卢正鼎
- 关键词:BLP模型信息流模型