期刊
  出版年
  关键词
结果中检索 Open Search
Please wait a minute...
选择: 显示/隐藏图片
1. 基于秘密共享密钥树的无线射频识别组证明协议
杨超 张红旗 杨智 单棣斌
计算机应用    2014, 34 (7): 1884-1889.   DOI: 10.11772/j.issn.1001-9081.2014.07.1884
摘要228)      PDF (911KB)(496)    收藏

针对现有无线射频识别(RFID)组证明协议易受到重放、跟踪等安全威胁及组证明效率较低的问题,提出了基于秘密共享密钥树的RFID组证明协议。协议设计了基于秘密共享方案的组证明密钥结构,将组密钥多次拆分生成密钥树增加了密钥结构的复杂度,加大了攻击者试图恢复组密钥的难度,提高了安全性;阅读器与每个标签只需一次交互便可以完成标签合法性认证及组证明信息的收集,提高了组证明效率。表明该协议较联合证明协议、基于椭圆曲线密码体制(ECC)的组证明协议、基于树的组证明协议等在安全和性能方面具有明显提高。

参考文献 | 相关文章 | 多维度评价
2. 基于双层角色映射的跨域授权管理模型
任志宇 陈性元 单棣斌
计算机应用    2013, 33 (09): 2511-2515.   DOI: 10.11772/j.issn.1001-9081.2013.09.2511
摘要540)      PDF (785KB)(419)    收藏
针对传统跨域授权管理模型角色设置方法单一,以及有可能出现隐蔽提升、职责分离冲突等问题,提出一种基于双层角色结构的跨域授权管理模型。通过在管理域内设置双层角色,使得角色的设置与管理更加符合现实需求;采用单向角色映射的方式杜绝映射环路;引入属性、条件等动态因素,实现了权限的动态调整。采用动态描述逻辑刻画了模型中的概念、关系及管理动作。对模型的安全性分析表明,该模型满足自治性和安全性原则。
相关文章 | 多维度评价
3. 组合Web服务访问控制策略合成研究
姜皇勤 张红旗 任志宇 单棣斌
计算机应用    2012, 32 (12): 3430-3434.   DOI: 10.3724/SP.J.1087.2012.03430
摘要864)      PDF (875KB)(506)    收藏
针对Web服务多域环境下组合服务的访问控制策略合成问题,首先提出基于属性的Web服务访问控制策略描述框架,并结合原子属性值限制的属性描述方法,对服务访问控制策略进行了形式化表达。然后,通过分析服务组合描述文档中的控制结构,并研究访问控制策略合成算子和访问控制策略规则的合成运算,提出组合Web服务访问控制策略合成方法,实现了组合服务访问控制策略的合成。最后,结合实例给出组合Web服务的访问控制策略合成流程,验证了合成方法的实用性。
相关文章 | 多维度评价