孙翠翠 作品数:6 被引量:12 H指数:3 供职机构: 山东师范大学信息科学与工程学院 更多>> 发文基金: 山东省自然科学基金 更多>> 相关领域: 自动化与计算机技术 更多>>
一种改进的基于角色的授权委托模型 被引量:2 2010年 委托是访问控制模型中非常重要的组成部分,已成为分布式计算环境下重要的访问控制管理机制。提出了一种改进的基于角色的授权委托模型,此模型对用户的角色划分不仅仅基于用户的身份,还要考虑用户的信任度、能力等属性,通过综合多种因素对用户进行属性级别划分,不同的属性级别对应不同的角色从而对应不同的访问权限,以达到对用户进行访问控制的目的,是一种基于属性的角色授权委托模型。与传统基于身份划分的角色委托模型相比,此模型具有更细的访问控制粒度和更高的安全性。 孙翠翠 张永胜关键词:授权 角色 基于时间约束和上下文的访问控制模型研究 被引量:4 2011年 随着网络应用的普及,分布式环境中的访问控制受到越来越多的关注。Web服务作为一种新型的分布式计算模式,其动态、开放、异构的特点决定其需要更加灵活、细粒度的动态授权机制。目前的访问控制模型越来越不能满足面向服务计算环境的安全需求。提出了一个基于时间约束和上下文的动态访问控制模型TCDAC。该模型对基于角色的访问控制进行扩展,引入时间约束和上下文的概念,使访问控制的授权与时间有关,并能根据上下文信息动态地做出访问控制决定,提高了访问控制的安全性,满足了面向服务系统访问控制对动态性的需求。 杨晶 张永胜 孙翠翠 王莹关键词:访问控制 上下文 WEB服务 结合信任的Web Services属性访问控制模型 被引量:1 2011年 针对目前Web Services访问控制模型中存在访问控制粒度较粗、授权不灵活及请求者的行为可信性不固定等缺点,设计了一种新的WebServices属性访问控制模型,并在该模型中引入一种改进的信任评估算法。该算法用来衡量WebServices请求者的信任值,提出了一种结合信任的Web Services属性访问控制模型——T-WSAACM(web services attribute access controlmodel combined with trust)。模型及算法分析结果表明,该模型不仅有效地阻止了不可信的Web资源请求者,使得Web Services的安全性得到进一步增强和保障,而且可以依据Web Services请求者不同的信任等级授予强弱级别的权限,这种灵活的权限授予机制更能满足实际的需求。 王莹 张永胜 张永强 杨晶 孙翠翠关键词:信任 可扩展访问控制标记语言 WEB服务 访问控制 基于角色的Web Services安全策略研究 网络信息技术的发展使得面向服务的体系结构SOA/(Service-Oriented Architecture/)的概念被提了出来。SOA可看作是一种组件模型,它可以将企业中应用程序分散的不同功能单元组织成可以共享的基于标... 孙翠翠关键词:授权 文献传递 基于角色和属性的Web Services安全模型研究 被引量:3 2011年 由于基于属性的访问控制所具有的较高灵活性和细粒度的特点,提出了基于角色和属性的Web Services访问控制模型。该模型将属性访问控制引入角色访问控制中,将角色从属性中独立出来与属性同等地作为授权决策的依据,在授权时先考虑用户的角色,只有当用户的角色达到系统的要求时才考虑属性的因素是否满足访问控制的要求,这样便实现了双重访问控制。此模型通过对角色和属性进行访问控制,能够表现出更高的安全性和更细的访问控制粒度。 孙翠翠 张永胜关键词:WEB SERVICES 访问控制 角色访问控制 一种信任增强的Web服务综合评估模型 被引量:3 2010年 基于信任的网络交易业务日益增多,然而Web服务环境下的信任评估模型还不健全,存在Web服务请求方身份不明、信任度量因素考虑不周全及信任评估主观性强等问题。针对上述问题,提出了一种Web服务环境下信任增强的综合评估模型——WS-TECEM(Trust Enhanced Comprehensive Evaluation Model for Web Services)。WS-TECEM在传统模型的基础上,引入信任关系强度、第一手、第二手、第三手信誉看法及第三方信誉推荐者的可信度等思想,提出一种信任粒度更细、信任指数更强的评估模型,仿真实验表明,WS-TECEM能更全面、更准确地度量Web服务环境下交互双方的可信度。 王莹 张永胜 张永强 李静 孙翠翠关键词:WEB服务 信任 推荐信任