期刊
  出版年
  关键词
结果中检索 Open Search
Please wait a minute...
选择: 显示/隐藏图片
1. Web服务访问控制策略研究
贺正求, 张叶琳, 许俊奎, 孙丹辉
计算机应用    2015, 35 (8): 2184-2188.   DOI: 10.11772/j.issn.1001-9081.2015.08.2184
摘要462)      PDF (829KB)(18694)    收藏

Web服务环境中,交互实体通常位于不同安全域,具有不可预见性。Web服务应该基于其他与领域无关的信息而非身份来实施访问控制,以实现对跨域未知用户的访问授权。为此,提出了适应于Web服务的基于上下文的访问控制策略模型。模型的核心思想是将各种与访问控制有关的信息统一抽象表示为一个上下文概念,以上下文为中心来制定和执行访问控制策略,上下文担当了类似基于角色的访问控制(RBAC)中角色的概念。基于描述逻辑语言(DL),定义了基于上下文的访问控制策略公理,建立了访问控制策略知识库,提出了访问控制策略的逻辑推理方法。最后基于Racer推理系统,通过实验验证了方法的可行性和有效性。

参考文献 | 相关文章 | 多维度评价
2. 基于本体的Web服务攻击检测技术研究
陈军 吴礼发 胥光辉 贺正求 黄康宇
计算机应用    2011, 31 (06): 1515-1520.   DOI: 10.3724/SP.J.1087.2011.01515
摘要1456)      PDF (972KB)(446)    收藏
Web服务在给基于异构平台的应用集成带来极大便利的同时,各核心组件也面临着被恶意攻击的威胁。目前,主要依靠入侵检测系统(IDS)来检测这些攻击,但是分布在网络中的IDS往往是由不同的厂商或组织开发的,没有用于交换知识的可被共同理解的词汇集,难以交互和协作,工作效率低且很难抵御多层次、分布式攻击。提出了一种基于本体和Web本体标准语言(OWL)的Web服务攻击分类和描述方法,通过构建Web服务攻击本体以提供不同IDS共同理解的词汇集。在此基础上,设计了一种基于Web服务攻击本体库的入侵检测系统(O-IDS),能有效弥补现有IDS难以交互的不足,提高对多层次、分布式攻击的检测能力。
相关文章 | 多维度评价
3. 一种自组织的二维元胞自动机网络模型及分析
贺正求 贺建民 张叶琳
计算机应用   
摘要1833)      PDF (832KB)(831)    收藏
提出了一种自组织的二维元胞自动机网络模型,并研究了网络中的临界特征和长相关特性。模型中,每个元胞包含一个路由器和随机数目的终端,并且能独立地根据探测到的网络拥塞状况调节其终端的数据包发送速率。仿真结果表明,在拥塞控制机制的作用下,网络能自组织地工作在临界状态,虽然节点间呈现出明显的异构特征,但节点数据包排队长度在时间和空间上仍都表现出较强的相关性。
相关文章 | 多维度评价