位置:成果数据库 > 期刊 > 期刊详情页
一种基于策略的跨自主域访问控制模型研究
  • ISSN号:1000-7180
  • 期刊名称:《微电子学与计算机》
  • 时间:0
  • 分类:TP301[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]中国科学院计算技术研究所,北京100190, [2]中国石油大学北京计算机科学与技术系,北京102249, [3]中国科学院研究生院,北京100049
  • 相关基金:国家“八六三”计划项目(2006AA04Z158);国家“九七三”计划项目(2005CB321807)
中文摘要:

针对分布式环境下各自主域访问控制模型的异构性以及跨域访问中域自治与协作问题,提出了一种基于策略的跨自主域访问控制模型.该模型通过自主域间访问主体的不同粒度映射机制,支持域间的安全互操作;通过安全控制器并结合基于XACML的访问控制策略,实现了域间用户权限的逻辑整合.各域的相关权限信息封装在域内,既保持原有的独立性又实现了域间的协作,同时屏蔽了域间主体差异,解决了不同域系统互不认知和异构访问控制模型映射问题.

英文摘要:

Autonomous domain access control model is heterogeneous and every domain is autonomous and cooperated each other when visits of cross-domain occur in Distributed environment.In this paper a policy-based across autonomous domain access control model is proposed.Different level mapping mechanism is used to support the security interoperability of across-domain in this model.Achieve integration of inter-domain user's access rights in logic through security controller combined with the XACML-based access control strategy.The relevant authority of the domain information is encapsulated.So it is not only maintaining the domain's independence and collaboration but also shielding the subjects' differences of domain and resolving the issues that different domain systems are not cognitive and access control model is heterogeneous.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《微电子学与计算机》
  • 中国科技核心期刊
  • 主管单位:中国航天科技集团公司
  • 主办单位:中国航天科技集团公司第九研究院第七七一研究所
  • 主编:李新龙
  • 地址:西安市雁塔区太白南路198号
  • 邮编:710065
  • 邮箱:mc771@163.com
  • 电话:029-82262687
  • 国际标准刊号:ISSN:1000-7180
  • 国内统一刊号:ISSN:61-1123/TN
  • 邮发代号:52-16
  • 获奖情况:
  • 航天优秀期刊,陕西省优秀期刊一等奖
  • 国内外数据库收录:
  • 荷兰文摘与引文数据库,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),中国北大核心期刊(2000版)
  • 被引量:17909