首页 | 本学科首页   官方微博 | 高级检索  
     

CSCW系统访问控制模型及其基于可信计算技术的实现
引用本文:张志勇,杨林,马建峰,普杰信. CSCW系统访问控制模型及其基于可信计算技术的实现[J]. 计算机科学, 2007, 34(9): 117-121
作者姓名:张志勇  杨林  马建峰  普杰信
作者单位:西安电子科技大学,教育部计算机网络与信息安全重点实验室,西安,710071;河南科技大学,电子信息工程学院,洛阳,471003;中国人民解放军总参谋部第61研究所,信息安全研究室,北京,100039;西安电子科技大学,教育部计算机网络与信息安全重点实验室,西安,710071;西安电子科技大学,教育部计算机网络与信息安全重点实验室,西安,710071;河南科技大学,电子信息工程学院,洛阳,471003
基金项目:国家自然科学基金 , 教育部科学技术研究重点项目
摘    要:现有的CSCW访问控制策略模型缺少时间和约束特性,在实现上也未能较好地解决开放网络下的身份伪装和欺骗问题,以及影响安全策略完整性实施的软硬件平台可信问题。本文基于角色一活动概念提出了一种具有时间依赖和约束特征的CSCW访问控制模型Fine-grained Access Control for CSCW,从而能够定义更为精确细致的安全策略;在模型实现中给出了Trusted Computing-enabled Access Control架构以及关键的策略分发和实施协议等。该方法通过建立完整的协作实体-CSCW平台-应用信任链,构建了可信的访问控制平台,增强了协作实体的身份鉴别,并通过角色相关策略的分发和在本地协作站点上的完整性实施,减轻了服务器端集中式执行安全策略的负担。

关 键 词:CSCW  访问控制  可信计算  TPM  策略分发

Access Control Model for CSCW System and Implementation Based on Trusted Computing Technology
ZHANG Zhi-Yong,YANG Lin,MA Jian-Feng,PU Jie-Xin. Access Control Model for CSCW System and Implementation Based on Trusted Computing Technology[J]. Computer Science, 2007, 34(9): 117-121
Authors:ZHANG Zhi-Yong  YANG Lin  MA Jian-Feng  PU Jie-Xin
Abstract:Access control policies and models available lack of temporal characteristic, and do not well solve the question of identity disguise and cheat in open network, as well as platform trustworthy question effecting on security policies integrity enforcement. This paper presented an role-activity-based access control with time-dependent and constraints features for CSCW, called as Fine-grained Access Control for CSCW, which could define more precise security policies; Trusted Computing-enabled Access Control architecture and key policies dissemination and enforcement protocols are addressed. The method constructs CSCW trustworthy access control platform and strengthens cooperative entity identification, through creating integrated cooperative entity-CSCW platform-application trustworthy chain, as well as easing centralized policy server using partial related policies distribution and integrity enforcement in local workstation.
Keywords:Computer supported cooperative work   Access control   Trusted computing   Trusted platform module   Policy dissemination
本文献已被 CNKI 维普 万方数据 等数据库收录!
点击此处可从《计算机科学》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号