王鹏翩 作品数:11 被引量:45 H指数:1 供职机构: 中国科学院软件研究所 更多>> 发文基金: 国家自然科学基金 信息网络安全公安部重点实验室开放基金 更多>> 相关领域: 自动化与计算机技术 更多>>
一种多层次优化的策略评估引擎的建立方法及其实施方法 本发明公开了一种多层次优化的策略评估引擎的建立方法及其实施方法,属于信息安全领域。本发明首先对策略评估引擎策略库内的访问控制规则进行精化;然后建立判定结果缓存机制、属性缓存机制和策略缓存机制,得到该引擎;其实施方法为:该... 王雅哲 冯登国 张立武 王鹏翩匿名资源共享方法和系统 本发明公开了一种匿名资源共享方法和系统,属于计算机信息技术领域。所述资源共享方法包括:资源提供者向资源管理服务器发起资源发布请求;资源管理服务器对其进行匿名认证;资源提供者生成资源获取策略并以此为密钥加密资源,并将获取策... 冯登国 张立武 张严 李强 王鹏翩一种支持完全细粒度属性撤销的CP-ABE方案 被引量:45 2012年 属性撤销是基于属性的加密(attribute based encryption,简称ABE)在实际应用中所必须解决的问题.在直接撤销模式下,已有的支持属性撤销的ABE方案只能以撤销用户身份的方式对用户所拥有的全部属性进行撤销,而无法做到针对属性的细粒度撤销.提出了直接模式下支持完全细粒度属性撤销的CP-ABE(cipher policy ABE)模型,在合数阶双线性群上,基于双系统加密的思想构造了具体的方案,并在标准模型下给出了严格的安全性证明.该方案能够对用户所拥有的任意数量的属性进行撤销,解决了已有方案中属性撤销粒度过粗的问题. 王鹏翩 冯登国 张立武一种多层次优化的策略评估引擎的建立方法及其实施方法 本发明公开了一种多层次优化的策略评估引擎的建立方法及其实施方法,属于信息安全领域。本发明首先对策略评估引擎策略库内的访问控制规则进行精化;然后建立判定结果缓存机制、属性缓存机制和策略缓存机制,得到该引擎;其实施方法为:该... 王雅哲 冯登国 张立武 王鹏翩文献传递 一种基于两级策略决策的访问控制方法及其系统 本发明公开了一种基于两级策略决策的访问控制方法及其系统,属于信息安全中的访问控制领域。本方法通过在PEP端部署本地PDP,使得访问请求首先由本地PDP依据本地策略缓存进行决策,若本地PDP无法判定其决策为确定性决策,再由... 冯登国 张立武 王鹏翩一种基于两级策略决策的访问控制方法及其系统 本发明公开了一种基于两级策略决策的访问控制方法及其系统,属于信息安全中的访问控制领域。本方法通过在PEP端部署本地PDP,使得访问请求首先由本地PDP依据本地策略缓存进行决策,若本地PDP无法判定其决策为确定性决策,再由... 冯登国 张立武 王鹏翩文献传递 一种基于XACML的可验证的云访问控制方法 本发明公开了一种基于XACML的可验证的云访问控制方法,本方法为:1)用户向物联网的传感器节点发出访问请求信息;2)该传感器节点的策略实施点PEP将访问请求生成决定权请求并将其转发给该传感器节点的云决策与验证点CDVP;... 张立武 司晓琳 冯登国 王鹏翩 高志刚 黄杜煜文献传递 一个基于访问树的支持用户撤销的KP-ABE方案 基于属性的加密(ABE)提供了对密文进行访问控制的机制,在实际应用中,用户撤销是ABE 所必须考虑和解决的问题。本文在分析已有ABE 用户撤销方案的基础上,提出了一个基于访问树实现的支持用户撤销的KP-ABE(Key P... 王鹏翩 冯登国 张立武关键词:访问控制 基于XACML的可验证云访问控制方案 2013年 针对当前传感器节点的计算能力有限以及云访问控制服务的信任问题,在传感器网络双云场景中,借鉴仲裁游戏模型的思想,提出可验证的云访问控制模型。利用可扩展访问控制标示语言中决策值及策略组合算法的特点,设计针对单条策略及策略集的可验证云访问控制方案,使传感器节点能够以较小的计算代价和传输代价实现复杂的访问控制决策。在Amazon EC2云平台上的实验结果证明,与传统的本地访问控制方案相比,该方案能够以较高的效率保证云访问控制结果的可靠性。 司晓琳 王鹏翩 张立武关键词:访问控制 匿名资源共享方法和系统 本发明公开了一种匿名资源共享方法和系统,属于计算机信息技术领域。所述资源共享方法包括:资源提供者向资源管理服务器发起资源发布请求;资源管理服务器对其进行匿名认证;资源提供者生成资源获取策略并以此为密钥加密资源,并将获取策... 冯登国 张立武 张严 李强 王鹏翩文献传递