刘晓玲 作品数:6 被引量:9 H指数:2 供职机构: 中山大学信息科学与技术学院计算机科学系 更多>> 发文基金: 教育部“新世纪优秀人才支持计划” 国家自然科学基金 广东省自然科学基金 更多>> 相关领域: 自动化与计算机技术 更多>>
基于TBAC的BPEL访问控制技术研究 被引量:3 2007年 业务流程执行语言(Business Process Execution Language for Web Services)是一种可以定义抽象的和可执行的业务流程的语言。然而,BPEL缺乏访问控制方面的安全性考虑。本文主要关注基于BPEL的流程的访问控制的实现方法。我们对现有的基于任务的访问控制模型(Task-Based Access Control)进行扩展,修改了授权结构体的定义并重新定义了授权结构体的类型,并实现了从BPEL定义的流程到TBAC模型的映射,提出了一种TBAC应用到BPEL中的方法。本文最后讨论了下一步的研究工作。 刘晓玲 汤庸冀 高峰 易盛关键词:业务流程执行语言 访问控制 基于角色的带时限的转授权与撤销模型 当前基于角色的访问控制系统完全依赖于管理者的集中管理方式,不能够满足分布式环境下的系统管理的需求,基于角色的转授权模型更适于分布式环境的授权管理.但是,目前已有的转授权模型的研究都仅限于基于常规角色的转授权与撤销,并且没... 冀高峰 汤庸 易盛 刘晓玲 陈朋关键词:访问控制 信息安全 文献传递 基于上下文感知的访问控制模型:CaRBAC 2006年 目前应用系统中的访问控制模型基本上从系统的角度出发去保护资源.在控制访问权限的同时,并没有考虑当时主体和客体的上下文信息.随着协同工作的发展,上下文信息对于协同工作的顺利进行起到重要的参考作用.这些变化导致人们对安全的认识从孤立系统中主体个体的保护转为协同系统中动态授权的控制.讨论了一个在RBAC基础上的新的访问控制模型.该模型适合于协同工作中的访问控制,通过对协同工作中的上下文信息进行感知来管理各种权限,实现了一个主动安全模型.并采用描述逻辑的方法对该模型进行了形式化描述.最后讨论了下一步的研究方向. 冀高峰 汤庸 朱君 刘晓玲关键词:上下文感知 描述逻辑 面向服务合成的访问控制技术研究 主要关注基于BPEL(业务流程执行语言)流程访问控制的实现方法.对现有的基于任务的访问控制(TBAC,task-based access control)模型进行扩展,修改了授权结构体的定义并增加了授权结构体的类型,最终... 冀高峰 汤庸 刘晓玲 易盛关键词:业务流程执行语言 访问控制 文献传递 面向服务合成的访问控制技术研究 被引量:5 2006年 主要关注基于BPEL(业务流程执行语言)流程访问控制的实现方法。对现有的基于任务的访问控制(TBAC,task-based access control)模型进行扩展,修改了授权结构体的定义并增加了授权结构体的类型,最终实现了从BPEL定义的流程到新的TBAC模型的映射,提出了一种TBAC(基于任务的访问控制)应用到BPEL中的方法。这种方法使通过BPEL定义的服务合成系统具有从底层支持访问控制的能力。最后讨论了下一步的研究工作。 冀高峰 汤庸 刘晓玲 易盛关键词:业务流程执行语言 基于角色的带时限的转授权与撤销模型 被引量:1 2006年 当前基于角色的访问控制系统完全依赖于管理者的集中管理方式,不能够满足分布式环境下的系统管理的需求,基于角色的转授权模型更适于分布式环境的授权管理。但是,目前已有的转授权模型的研究都仅限于基于常规角色的转授权与撤销,并且没有详细地讨论带时限的转授权与撤销的机制。本文将时间因素引入到转授权模型当中,同时在基于角色的管理模型的研究基础之上所扩展的模型称作基于角色的带时限的转授权与撤销模型(Temporal Role-hased Delegation and Revocation Model,TRDRM)。TRDRM在支持常规角色的转授权与撤销的同时,也支持管理角色的转授权与撤销,是集中管理方式和分布式管理方式的有效结合,满足了协同工作的需要。 冀高峰 汤庸 易盛 刘晓玲 陈朋关键词:访问控制 管理角色