湖北省教育厅重点项目(D200531005) 作品数:4 被引量:66 H指数:4 相关作者: 洪帆 沈海波 卢炎生 史毓达 王黎明 更多>> 相关机构: 华中科技大学 湖北教育学院 海军工程大学 更多>> 发文基金: 湖北省教育厅重点项目 湖北省自然科学基金 更多>> 相关领域: 自动化与计算机技术 交通运输工程 更多>>
面向Web服务的基于属性的访问控制研究 被引量:22 2006年 Web 服务是一种新的面向服务的计算模式,由于其异构性、多域性和高度动态性,它提出了独特的安全挑战。一个关键的安全挑战就是要设计有效的访问控制机制。但目前存在的访问控制机制大多是基于身份的,存在严重的管理规模和控制粒度问题。本文提出利用基于属性的访问控制(Attribute-Based Access Control,ABAC)机制来处理 Web 服务的访问控制问题。ABAC 采用相关实体的属性进行授权决策,能解决管理规模问题,并提供细粒度的控制。另外,文中对 ABAC 进行了建模,讨论了其应用,最后还给出了一种实施框架。 沈海波 洪帆关键词:WEB服务 SAML XACML 基于Cookie的跨域单点登录认证机制分析 被引量:29 2006年 为克服HTTP协议的无状态性,大多数门户网站采用cook ie来认证用户,但cook ie不能跨域传递。深入分析和研究了基于cook ie的认证方式和单点登录的实现机制,并基于“联盟”观点,提出了一种基于cook ie的跨域认证方法。 沈海波 洪帆关键词:COOKIE 单点登录 跨域认证 基于贝叶斯决策模型的火灾报警模式识别系统应用研究 被引量:8 2007年 针对火灾报警系统中探测器在域值附近由于各种原因出现高漏报率和误报率的情况,提出了将探测器的量测判断作为一种模式进行决策分类.在分类过程中采用贝叶斯决策的方法,将报警的模式分类简化为离散情形下的二值分类的研究,同时依据分类平均风险最小的原则给出了分类的决策函数.实验表明本文提出的解决方法在减少火灾报警系统中的误报率和漏报率方面找到了一个新的方法,结论表明探测器临界局部取值采用模式分类的方法可以达到了比较好的效果. 史毓达 卢炎生 王黎明关键词:贝叶斯估计 模式识别 决策函数 基于策略的Web服务访问控制研究 被引量:10 2007年 资源的访问控制是开放、异构Web服务环境必须满足的重要安全需求之一。提出了基于策略的访问控制(PBAC)模型,比较了PBAC与基于角色的访问控制(RBAC),分析了PBAC对策略语言和策略管理架构的需求;基于扩展访问控制语言(XACML)和基于属性的访问控制(ABAC)模型,提出了一种基于策略的访问控制方法。这种方法满足了Web服务对互操作性、管理灵活性和系统规模性的需求。最后,对语义策略语言进行了展望。 沈海波 洪帆关键词:WEB服务 XACML