湖北省自然科学基金(2005ABA258) 作品数:25 被引量:163 H指数:9 相关作者: 卢正鼎 李瑞轩 宋伟 於光灿 唐卓 更多>> 相关机构: 华中科技大学 更多>> 发文基金: 湖北省自然科学基金 国家自然科学基金 软件工程国家重点实验室开放基金 更多>> 相关领域: 自动化与计算机技术 语言文字 天文地球 电子电信 更多>>
OntoRBAC:基于本体的RBAC策略描述与集成 被引量:14 2007年 随着分布式安全系统研究的不断深入和发展,基于策略的体系结构已经逐步成为了访问控制系统中的一种主流方法。然而这些策略的定义均建立在特定的语言基础上,如何在异构的系统间进行集成尚缺乏有效的机制。本文提出了一种基于本体的访问控制策略定义机制——OntoRBAC——它完全支持了RBAC96模型,利用本体这个工具,能够为访问控制策略的制定提供更精确、更强大的描述能力,并且可以实现从语义层次上对不同策略的集成。而借助于SWRL(Semantic Web Rule Language),我们定义了多条适用于OntoRBAC的规则来进行对访问控制决策的推理。最后,介绍了这个系统的实现框架。 王治纲 王晓刚 卢正鼎 李瑞轩关键词:本体 基于模糊评判的多自治域风险关联评估算法 2007年 多自治域互操作中的风险评估是异构环境下信息安全的重要内容。本文在分析风险特征的基础上给出了基于模糊评判的多自治域互操作风险事件关联算法;同时引入确信度学习方法来为保证精确性,有效检测和识别重复风险事件发生,提取风险事件类别;最后引入互操作服务风险指数概念,实时评估多自治域互操作服务的安全态势和风险状况。 吉勇 李瑞轩关键词:风险评估 协作环境中基于场所的访问控制模型 被引量:2 2009年 授权模型是协作环境中不可缺少的关键部件,为协作系统提供合适的授权机制很具挑战性。直接应用于协作系统的传统访问控制模型对多用户之间的协作支持不够,一些协作相关的访问控制必须在应用层上实现;针对特定协作应用背景的访问控制模型,仅适用于特定应用背景的协作系统,不能满足协作环境中更广泛的安全性需求;而现有的协作环境中通用的访问控制模型授权约束比较单一,不能满足协作环境中对授权的灵活性要求。针对这些问题,以Locale-BAC模型为基础提出协作环境中基于场所的访问控制模型,对角色、权限、场所等主要模型部件进行重新定义,实现全局访问控制和协作小组内部自主访问控制相结合的灵活的分层授权机制。 於光灿 李瑞轩 卢正鼎 宋伟 唐卓关键词:访问控制 协作环境 授权约束 一种P2P环境中基于语义的Web服务组合方法 被引量:3 2007年 Web服务组合研究是Web服务领域一个研究热点。本文利用OWL-S语言对Web服务进行描述,提高Web服务的机器可理解性,并利用语义信息进行Web服务组合操作。文中提出一个在JXTA环境中实现Web服务组合的模型,在其上实现了一个基于语义的Web服务组合方法,并通过一个简单的实例说明语义Web服务组合的具体过程。 柯锋 李瑞轩 宋伟 於光灿关键词:WEB服务组合 语义WEB服务 对等网 一种基于RDF的多值信息系统查询算法 被引量:3 2007年 多值信息系统具有实例属性取多值的特点,其查询的关键在于衡量查询条件集合的等价集和实例属性值集合的等价集之间的相似性。本文提出了一种多值信息系统的查询算法,该算法综合考察了集合比较涉及到的三个关键因素,在一定程度上减少了结果中不合理的实例,即其属性值集合与查询集合数目相差过大,也降低了非法输入数据对查询的干扰。大量的实验数据证明了算法的可行性和有效性。 黄晓涛 李日晖 卢正鼎关键词:RDF 多值信息系统 信息查询 粗糙集 一种基于名誉的P2P网络信任管理模型 被引量:10 2008年 由于P2P系统的开放、匿名等特点,节点间的信任关系往往很难通过客观的信任关系建立。本文构建了一种基于实体间交易历史和推荐的信任模型,提出了依据历史交易记录来计算直接信任值的方法,定义了信任推荐和信任聚合两种运算,运用分布式哈希表来处理信任值的存储和查询,并给出了信任咨询和更新的算法。实验表明,该模型可以提供较可靠的信任推荐服务,同时能较好地消除诋毁、恶意推荐等安全问题。 胡和平 刘海坤 黄保华 李瑞轩关键词:P2P网络 哈希表 工作流系统中基于场所的分布式授权模型研究 2008年 对现有工作流授权模型进行简要分析,提出工作流系统中基于场所的分布式授权模型,新模型适应于多种现有授权模型不能支持的应用场景。将对工作流的授权分为两个步骤:第一步,为工作流中的活动选择执行场所,可以直接指定或者通过数据驱动的方式为活动选择执行场所;第二步,场所管理员根据场所的安全策略,为本场所负责执行的活动指定具体的执行者,可以通过授权规则或直接指定的方式,为活动选定执行者,实现对工作流系统的分布式授权。 於光灿 李瑞轩 卢正鼎 宋伟 唐卓关键词:工作流 授权模型 基于P2P流媒体的分层多描述编码 被引量:1 2009年 网络异构性与传输可靠性是视频通信存在的两大问题。在视频编码中,分层编码用来解决网络传输异构性问题,多描述编码是解决传输可靠性的有效手段,而分层多描述视频编码则是二者的结合。在分层编码技术的基础上,提出了基于像素空间分解的分层多描述编码,同时给出了提高用户节点视频服务质量的视频子层合成算法和像素估值算法;并通过对像素量化值与估值误差之间关系的分析,建立了一种分层多描述编解码数学模型。实验结果表明,所提出的方案在P2P网络的异构性上有较好的优越性,同时较好地解决了网络传输的可靠性。 黄晓涛 张纬 朱华 卢正鼎关键词:P2P流媒体 多描述编码 基于RBAC的P2P网络环境信任模型研究 被引量:6 2008年 P2P网络的匿名性和动态性带来了许多安全问题,传统的分布式访问控制模型以及信任管理模型并不能很好地适应对等网络环境。本文提出了一种信任管理加权限控制的双重验证方法来实现P2P网络环境中的节点协作和资源访问等安全互操作。节点用户通过本文中的轻量级身份证书,不仅可以验证其合法身份,同时也可以通过该证书中用户的相关角色信息来获取对资源的访问控制权限。而且通过证书中的信任度字段,系统可以吊销低信任度的节点的证书,能有效地遏制恶意节点的非法行为。本文重点介绍了用户信任度的计算,以及用户节点身份证书的获取以及权限验证。最后,通过相关的实验,验证了本方法在效率上要优于传统的信任管理模型。 文珠穆 卢正鼎 唐卓 辜希武关键词:角色 P2P 信任 访问控制 基于Pi-演算的BPEL4 WS Web服务组合形式化模型 被引量:23 2007年 Web服务组合研究领域的一个重要的问题是如何形式化描述Web服务组合,如何验证服务组合的正确性。Web服务组合的形式化模型来可以用来检查、验证Web服务组合以保证组合的正确性。Pi-演算是一种适合于Web服务组合建模的进程代数。本文介绍了Pi-演算的基本语法,针对目前最主要的一种描述和执行基于工作流模式的Web服务组合的规范-Web服务商业流程执行语言(Business Process Execution Language for Web Services,BPEL4WS),定义了Pi-演算和BPEL4WS之间的概念映射,并给出了BPEL4WS的基于Pi-演算的形式化模型,最后通过一个案例给出了模型验证的方法。 辜希武 卢正鼎关键词:PI-演算 WEB服务 WEB服务组合