软件工程国家重点实验室开放基金(SKLSE05-07) 作品数:18 被引量:105 H指数:7 相关作者: 卢正鼎 李瑞轩 宋伟 於光灿 唐卓 更多>> 相关机构: 华中科技大学 更多>> 发文基金: 软件工程国家重点实验室开放基金 湖北省自然科学基金 国家自然科学基金 更多>> 相关领域: 自动化与计算机技术 语言文字 天文地球 更多>>
基于本体的多域访问控制策略集成研究 被引量:12 2007年 本体是共享概念模型的形式化规范说明,是一种能在语义和知识层次上描述信息系统概念模型的建模工具,为解决多域环境中的安全互操作提供了一种新的方法.使用本体及其描述语言,对基于角色的访问控制策略进行了描述,形成一个概念和属性的公理集合(TBox),并采用ALCN(含有个数限制和补算子的描述逻辑语言)对TBox进行形式化的描述.利用域间角色映射方法来解决多域访问控制策略的集成.使用基于规则的推理技术,定义多域访问控制中的一系列推理规则,实现访问控制领域的推理.基于前述方法实现了OntoAC系统,实验结果表明该方法是有效的. 李瑞轩 赵战西 文坤梅 孙小林 王治纲关键词:访问控制 本体 描述逻辑 一种改进的非结构化P2P网络搜索方法 被引量:5 2006年 如何高效地搜索资源是P2P网络中最为关键的问题。非结构化的对等网络,一般以广播方式作为其搜索的基本策略,引发较大的网络流量,因此,提出改进的搜索策略,包括把节点划分为拥有丰富资源的核心节点和稀疏资源的边缘节点,并为每个节点引入朋友节点,模拟测试表明改进算法稳定有效,降低了网络开销。 彭俊杰 卢正鼎 李瑞轩关键词:对等网络 非结构化 搜索 P2P文件共享系统中基于访问控制的信任模型 被引量:2 2008年 在P2P文件共享系统中,节点之间共享彼此的文件。但是由于对等网络的匿名性和开放性,在文件共享系统中存在很多信任方面的问题,如恶意节点和自私节点的大量存在。为了孤立恶意节点和鼓励节点共享自己的文件,提出了基于访问控制的信任模型。首先,定义了一种信任机制,它引入了直接信任,推荐信任,时间衰减等因子。其次,对每个共享文件都加入了两个阈值——可信性总评价阈值和贡献量阈值来控制访问。对于每个请求者,只有当它有了对文件的访问资格后才能访问该文件。最后,通过大量的实验证明了本模型的可行性和高效性,特别是对恶意节点具有很好的孤立作用。 左翠华 李瑞轩 卢正鼎关键词:对等网络 访问控制 信任模型 OntoRBAC:基于本体的RBAC策略描述与集成 被引量:14 2007年 随着分布式安全系统研究的不断深入和发展,基于策略的体系结构已经逐步成为了访问控制系统中的一种主流方法。然而这些策略的定义均建立在特定的语言基础上,如何在异构的系统间进行集成尚缺乏有效的机制。本文提出了一种基于本体的访问控制策略定义机制——OntoRBAC——它完全支持了RBAC96模型,利用本体这个工具,能够为访问控制策略的制定提供更精确、更强大的描述能力,并且可以实现从语义层次上对不同策略的集成。而借助于SWRL(Semantic Web Rule Language),我们定义了多条适用于OntoRBAC的规则来进行对访问控制决策的推理。最后,介绍了这个系统的实现框架。 王治纲 王晓刚 卢正鼎 李瑞轩关键词:本体 基于模糊评判的多自治域风险关联评估算法 2007年 多自治域互操作中的风险评估是异构环境下信息安全的重要内容。本文在分析风险特征的基础上给出了基于模糊评判的多自治域互操作风险事件关联算法;同时引入确信度学习方法来为保证精确性,有效检测和识别重复风险事件发生,提取风险事件类别;最后引入互操作服务风险指数概念,实时评估多自治域互操作服务的安全态势和风险状况。 吉勇 李瑞轩关键词:风险评估 协作环境中基于场所的访问控制模型 被引量:2 2009年 授权模型是协作环境中不可缺少的关键部件,为协作系统提供合适的授权机制很具挑战性。直接应用于协作系统的传统访问控制模型对多用户之间的协作支持不够,一些协作相关的访问控制必须在应用层上实现;针对特定协作应用背景的访问控制模型,仅适用于特定应用背景的协作系统,不能满足协作环境中更广泛的安全性需求;而现有的协作环境中通用的访问控制模型授权约束比较单一,不能满足协作环境中对授权的灵活性要求。针对这些问题,以Locale-BAC模型为基础提出协作环境中基于场所的访问控制模型,对角色、权限、场所等主要模型部件进行重新定义,实现全局访问控制和协作小组内部自主访问控制相结合的灵活的分层授权机制。 於光灿 李瑞轩 卢正鼎 宋伟 唐卓关键词:访问控制 协作环境 授权约束 一种P2P环境中基于语义的Web服务组合方法 被引量:3 2007年 Web服务组合研究是Web服务领域一个研究热点。本文利用OWL-S语言对Web服务进行描述,提高Web服务的机器可理解性,并利用语义信息进行Web服务组合操作。文中提出一个在JXTA环境中实现Web服务组合的模型,在其上实现了一个基于语义的Web服务组合方法,并通过一个简单的实例说明语义Web服务组合的具体过程。 柯锋 李瑞轩 宋伟 於光灿关键词:WEB服务组合 语义WEB服务 对等网 一种基于RDF的多值信息系统查询算法 被引量:3 2007年 多值信息系统具有实例属性取多值的特点,其查询的关键在于衡量查询条件集合的等价集和实例属性值集合的等价集之间的相似性。本文提出了一种多值信息系统的查询算法,该算法综合考察了集合比较涉及到的三个关键因素,在一定程度上减少了结果中不合理的实例,即其属性值集合与查询集合数目相差过大,也降低了非法输入数据对查询的干扰。大量的实验数据证明了算法的可行性和有效性。 黄晓涛 李日晖 卢正鼎关键词:RDF 多值信息系统 信息查询 粗糙集 工作流系统中基于场所的分布式授权模型研究 2008年 对现有工作流授权模型进行简要分析,提出工作流系统中基于场所的分布式授权模型,新模型适应于多种现有授权模型不能支持的应用场景。将对工作流的授权分为两个步骤:第一步,为工作流中的活动选择执行场所,可以直接指定或者通过数据驱动的方式为活动选择执行场所;第二步,场所管理员根据场所的安全策略,为本场所负责执行的活动指定具体的执行者,可以通过授权规则或直接指定的方式,为活动选定执行者,实现对工作流系统的分布式授权。 於光灿 李瑞轩 卢正鼎 宋伟 唐卓关键词:工作流 授权模型 对复杂系统的软件工程研究 软件开发者对于日趋复杂的软件系统的理解和控制越来越困难,传统软件工程正接近其复杂性和可扩展性的极限.复杂性使软件开发困难,质量难以保证.复杂网络理论的最新研究成果,为软件复杂性度量提供了新的数学基础.讨论了软件复杂性的形... 李兵 何克清 马于涛 刘婧 彭蓉 梁鹏 李增扬关键词:软件工程 复杂网络 语义WEB 文献传递