访问策略
访问策略的相关文献在1999年到2022年内共计122篇,主要集中在自动化技术、计算机技术、无线电电子学、电信技术、信息与知识传播
等领域,其中期刊论文66篇、会议论文8篇、专利文献44884篇;相关期刊53种,包括经济技术协作信息、统计与咨询、农业发展与金融等;
相关会议8种,包括第十一全国博士生学术年会——信息技术与安全专题、中国电机工程学会电力系统自动化专业委员会2012年学术交流会、第18届全国信息存储技术学术会议等;访问策略的相关文献由256位作者贡献,包括张全海、朱一群、李建华等。
访问策略—发文量
专利文献>
论文:44884篇
占比:99.84%
总计:44958篇
访问策略
-研究学者
- 张全海
- 朱一群
- 李建华
- A.K.南达
- A·K·加维尼
- C·伊尔卡
- C·哈古
- D.麦菲尔森
- G·梅德文斯基
- J.沙
- J·E·帕森斯
- M.F.诺瓦克
- M·E·E·D·法萨拉
- N.B.茨维
- P.利奇
- P.库克雷加
- P·J·里奇
- P·阿加瓦
- R.兰加纳桑
- R·N·赛库
- S.戈图穆卡拉
- T·B·E-D·M·卡梅尔
- V.阿加瓦尔
- 于玉龙
- 冯芳
- 刘玮
- 安世俊
- 宋祎璇
- 尹辉
- 崔晓晖
- 川本雅也
- 张亚玲
- 张兴兰1
- 张宽
- 张文婷
- 徐敏捷
- 曾培栩
- 曾宇
- 朴善玉
- 朴杨鹤然
- 李晓林
- 杨浜泽
- 林伟
- 王尚平
- 王纯
- 罗向阳
- 罗彩妮
- 胡声洲
- 胡红一
- 胡雅婷
-
-
杨耿;
郭瑞;
庄朝源;
王旭涛
-
-
摘要:
代理重加密是在保证重加密授权者私钥安全的前提下进行密文转换的操作,实现了云中数据的动态共享。而在基于属性的代理重加密方案中,其代理方可以在不泄露明文数据的前提下,将访问策略下的密文经过重加密转换为不同的访问策略下的密文,完成密态数据的安全外包计算。现有的属性代理重加密方案只是实现了密文策略的更新变换,存在着实用性低,计算量大等缺点。为了满足用户权限的动态更新,以及传统属性加密体制中用户离线后不能向他人提供解密能力的问题,本文提出了一种云中可动态更新的属性基代理重加密方案。通过在系统公开参数中加入用户集合信息并利用属性撤销技术,分别实现了用户集合与属性集合的动态更新,以保证用户权限的动态更新,并且该方案满足单向性、非交互性、非传递性、非转移性和可验证性等特点。此外,利用离线加密技术将加密操作分成两步实现,大量的辅助计算在离线阶段进行,降低了用户客户端在线加密的计算开销。同时,受理者可以对代理重加密密文进行验证操作,避免数据遭受第三方破坏。安全性方面,在标准模型和判定性q阶双线性Diffie-Hellman假设下,证明了本方案具有选择明文攻击下的密文不可区分性且可抵抗同谋攻击。最后,通过效率分析发现,本方案的在线加密阶段计算量较小且用户的密钥和密文存储开销低,具有良好的实用性。
-
-
陈澜涛
-
-
摘要:
自新信贷测试工作开展以来,新信贷系统网络团队为新信贷项目组分配丰台测试B环境的临时IP地址9组,为6轮上线演练开通临时访问策略200余条,保障系统在正式集成前得以充分验证。新信贷网络集成工作量大,也遇到了许多困难。由于新信贷系统域名首次采用静态就近+端口探测的机制来实现双活,对于网络组来说是一个不小的挑战。从方案设计到技术论证到测试验证均是大家加班加点在较短时间内高质量完成的。
-
-
李星宇
-
-
摘要:
随着云计算的快速发展,基于属性的加密方案ABE应运而生,它是一种可以对加密数据实现细粒度访问控制的密码原语。特别地,密文策略的属性加密方案CP-ABE适用于公有云上数据的加密存储与细粒度共享。在一个CP-ABE方案中,数据拥有者可以在密文中嵌入不同的访问策略,从而决定拥有某些特定属性的用户具有该密文的解密权限。现有的基于密文属性的加密方案大多数是在经典格上设计的,并且它们的安全性是基于LWE问题设计的。结合线性秘密分享方案(LSSS),在NTRU格上构造了一个CP-ABE方案,并对该方案的正确性、安全性进行证明。众所周知,基于NTRU格的加密方案具有密钥短、速度快、操作简单和存储空间小等优点。相比经典的CP-ABE方案,文中的CP-ABE方案密钥尺寸和密文空间更小且加解密效率更高,同时,利用线性秘密共享矩阵作为访问矩阵,满足授权人细粒度委托控制的需求,且能够抵抗量子计算的攻击。安全分析表明,所提方案基于Ring-LWE假设,在随机谕示模型下是CPA安全的。
-
-
樊浩;
徐明伟;
吴文明
-
-
摘要:
基于安徽专业技术人员继续教育在线平台开展安徽专业技术人员网络培训的实际,介绍了主流的云计算服务方式,指出了在培训实施过程中面临的网络带宽不足问题及当前解决办法的弊端.基于私有云和公有云的特点,结合热门课程统计机制和带宽拥堵阈值机制,提出一种在二者结合环境下的混合云中基于动态调度的资源访问策略.通过仿真实验可以看出对比私有云策略和公有云策略,提出的资源访问策略在缩短拥堵时间和节约带宽流量上都取得了比较好的效果.
-
-
葛丽娜;
胡雨谷;
张桂芬;
陈园园
-
-
摘要:
云计算提高了大数据的使用、分析和管理的效率,但也给数据贡献者带来了对云服务的数据安全及隐私信息泄露的担忧.针对这个问题,结合了基于角色的访问控制、基于属性的访问控制方法并采用了下一代访问控制的体系结构,提出了云计算环境下的基于客体属性匹配的逆向混合访问控制方法.首先,数据贡献者设置共享文件访问权限级别,逆向规定了访问客体的最低权值;然后,采用变异系数加权的方法直接计算各属性的权值,取消了以属性为中心的基于角色的访问控制中策略规则匹配的过程;最后,把数据贡献者对数据文件设定的权限值定为数据访问者被允许访问的阈值,这样既实现了数据访问控制,又保障了对隐私数据的保护.实验结果表明,随着访问次数的增多,所提方法对恶意行为、权限不足行为等的判断基准趋于稳定,检测能力越来越强,成功率趋于一个较为平稳的水平.该方法在用户访问数量较大的环境下相较传统的访问控制方法能够实现更高的决策效率,验证了所提方法的有效性和可行性.
-
-
郝立元;
苑毅
-
-
摘要:
为更安全、高效地共享智能电网中的数据,提出基于属性加密的安全数据共享(AEDS:Attribute-Based Encryption Secure Data Sharing)算法.AEDS算法采用属性加密策略实现安全数据共享,并通过模糊访问策略,提高接入数据的安全性.引用线性密钥共享策略,支持任意单调的访问结构,进而增强访问策略的可表述性.性能分析表明,提出的AEDS算法有效地提高了接入效率,增强了接入数据的安全性.
-
-
-
刘海峰;
高月月
-
-
摘要:
CP-ABE方案的访问结构是直接外包给云服务器的,这会使得访问策略被公开,而且每个权限都能够在云存储系统中独立地发布属性.由于用户属性的动态性,现在的CP-ABE方案并不能直接应用在多权限云存储系统的数据访问控制中.针对这些挑战,提出一种多权限CP-ABE访问控制方案.利用隐藏在云存储系统中的策略来保护用户的隐私以及访问策略隐私;采用线性秘密共享方案来实现访问策略.对该方案进行安全性分析,证明其在访问策略的保护和用户权限重新计算的成本方面具有一定的优势.
-
-
孙悦;
王斌;
李晶;
王超;
赵化启;
杨松涛
-
-
摘要:
随着手机、电脑等移动设备的普遍使用,人们越来越习惯于用智能设备存储个人信息.但近些年来,由于移动设备丢失导致的用户隐私泄露事件屡见不鲜,如何实现互联网云环境下身份认证以及信息安全性的提高已经成为人们极为关注的问题.基于这个问题本文提出了一种访问策略的更新,设计动态演化的隐式重认证方法,使得智能终端能够持续地识别用户是否合法,对抗恶意用户的模拟攻击,防止未授权用户造成数据泄露.通过分析及研究以期为相关工作者提供一定的帮助.
-
-
-
-
摘要:
青云QingCloud IAM服务打造零信任安全架构青云QingCloud推出统一认证与访问鉴权管理服务(IAM),使用者可以统一管理和控制接入实体的认证和授权,更安全地自主管控账户下的任意资源访问权限,实现企业零信任安全架构的构建。IAM服务无需引入Access Key,任何支持获取凭证Token的实体,诸如人、设备、应用都可以获取身份凭证。IAM服务主要包括以下特性:访问控制统一管理;RSA非对称加密算法有效保证密钥安全;支持针对任意复合策略指定API和资源范围时模拟策略评估结果;支持在创建策略时无缝切换可视化与编程模式;基于云服务API颗粒度创建访问策略;细致的权限策略设计;丰富的信任载体。
-
-
Gu Jin-qi;
顾锦旗;
Bao Li-hong;
包丽红
- 《第18届全国信息存储技术学术会议》
| 2012年
-
摘要:
为了解决海量信息处理中实时访问中的“IO墙”的问题,提高海量信息分布式存储系统的性能问题,提出了一种基于HPC的存储部件新型访问策略.首先,分析传统访问模型存在的问题;其次,研究存储部件直通路模式的工作机理,建立存储系统分解为多层次、分布式的模型,根据不同的层次和映射策略实现存储空间物理地址、缓存地址、存储系统逻辑空间地址的连续映射;第三,分析直通路访问模式下的存储路径时间开销;第四,在模拟环境下存储部件访问的性能测试,在实际采用该策略的应用系统中进行验证.通过验证测试结果表明,该方法能有效地提高了存储系统的性能,能够不断满足海量信息处理实时需要.
-
-
-
-
-
-
郑永明;
刘玲
- 《2005年电力信息化高级论坛—ERP、现代网络技术及信息安全》
| 2005年
-
摘要:
晋中供电分公司财务和营销管理系统在实现整合、建立实时的现代管理系统过程中,以现有的网络条件为基础,在不改变原网络结构前提下,使用先进的VPN组网技术,把各支公司的财务和营销系统与分公司的财务和营销系统可靠地连接起来.通过制定VPN访问策略,配置VPN网关,完成财务数据实时采集,提供了安全的数据网络传输方案,从而以不同方位实现了对分公司所有国有下属单位财务信息的实时管理,改变了过去电力财务管理与收入脱节的局面,并可直接监控整个财务管理的全过程.
-
-
-
-