裴浩
- 作品数:3 被引量:12H指数:3
- 供职机构:江南大学信息工程学院更多>>
- 相关领域:自动化与计算机技术更多>>
- 基于PMI的安全匿名授权体系被引量:6
- 2007年
- 权限管理设施(privilege management infrastructure,PMI),它为用户提供授权访问控制等方面的管理。针对匿名访问,提出了一种适用于Web/电子商务环境下的基于PMI的匿名授权体系,在此体系中采用匿名属性证书(AAC)授权链。用户完全信任PMI的属性权威AA,以单次授权密钥(OTAK)替换用户认证密钥来标识用户,并提供密钥匿名性撤销管理。
- 张基温裴浩
- 基于XACML和SAML的Shibboleth隐私保护方法的探索分析被引量:3
- 2009年
- 联合认证中Web服务提供者可能要求用户提供个人隐私信息,而Shibboleth架构的提出则着重于联合认证中隐私信息的保护。分析Shibboleth和P3P的不同及当前Shibboleth的属性释放策略ARP(Attribute Release Policy)的不足之处,提出基于XAC-ML和SAML的ARP实现及其在Shibboleth中的应用,从而既实现了"单点登录",又保护了用户隐私。
- 邓凯裴浩
- 关键词:SHIBBOLETH安全断言标记语言可扩展访问控制标记语言
- 基于PMI的Web Service访问控制方案被引量:3
- 2007年
- 随着WebService的广泛应用,访问控制在其中的作用越来越得到体现。PMI作为权限管理设施为WebService提供了统一的授权管理方法,实现对服务资源的有效保护。介绍了WebService和PMI访问控制模型的基本功能和框架,详细论述了一种基于PMI的WebService访问控制系统的设计方案,并对其中的消息传输、策略描述以及具体过程作了进一步的分析。
- 裴浩张基温黄可望
- 关键词:WEB服务简单对象访问协议PMI访问控制可扩展标记语言