国家科技基础条件平台建设计划(2003DKA5G015) 作品数:16 被引量:89 H指数:7 相关作者: 宋成 虞淑瑶 王东安 南凯 张方舟 更多>> 相关机构: 中国科学院 北京航空航天大学 清华大学 更多>> 发文基金: 国家科技基础条件平台建设计划 国家高技术研究发展计划 更多>> 相关领域: 自动化与计算机技术 更多>>
网格环境中身份认证的研究与应用 被引量:8 2006年 在分析网格环境中身份认证特殊需求的基础上,研究了适合不同网格应用场景的GSI方案和KX.509方案,提出并实现了一种针对整合分布W eb资源以构建数据网格资源平台的身份认证方案。科学数据网格采用GSI方案来解决其安全认证问题,该方案则在国家科技基础条件平台统一身份认证系统中得到了实际的应用。 杨辉 虞淑瑶 南凯关键词:网格 身份认证 KERBEROS GSI 一种针对整合分布Web资源的身份认证方案 2005年 在充分利用并融合多种安全技术的基础上,提出并实现了一种针对整合分布的Web资源以构建资源信息平台的身份认证方案。采用本方案建立起来的统一身份认证系统为国家科技基础条件平台的建设提供了安全认证框架。 杨辉 虞淑瑶 南凯关键词:身份认证 SSL KERBEROS 一种安全高效的强口令认证协议 被引量:7 2006年 提出了一种基于轻量级客户端的、基于散列函数的、用户端和服务器端双向基于口令的认证协议SPAS。指出了以往类似协议中存在的攻击问题,并分析了SPAS的安全性,指出SPAS能够抵御拒绝服务攻击、重放攻击、冒充攻击、服务器端验证信息泄密后的攻击。SPAS协议能够应用于各种使用轻量级用户端的、在公共信道上进行认证的用户认证应用场景。 虞淑瑶 叶润国 张友坤 宋成关键词:口令 散列函数 OSPA 网格环境下基于信任度的资源访问控制研究 被引量:2 2007年 首先给出了网格计算中访问控制的特点和需求。现有的访问控制技术以及分布式授权模型,均不能满足网格计算中对访问控制的需求。通过建立实体间的信任关系,在CAS基础上,提出了基于信任度的访问控制机制。为了提高资源的利用率,提出了Ticket机制。最后给出模拟实验结果,验证有效性。 王龙潇 王东安关键词:网格计算 信任 访问控制 TICKET 深度搜索中下一页链接获取策略的研究 被引量:3 2007年 高质量、结构化的数据对很多应用来说其价值是无穷的。然而这些数据往往都隐藏在查询表单背后的深度Web数据库中。深度Web数据库中的内容不能够直接被爬虫通过超链接直接获取,只有通过主动对查询表单提交查询才能有效地获取这些数据。最近的研究主要针对以下两个方面:一是如何有效的理解和获取网络上的查询表单,二是如何不断的对查询表单进行查询并下载表单背后的资源。一个必要的但还没很好的解决的一个问题是:如何将一次查询所获得的所有结果页全部有效的获得?这个问题从本质上看就是如何获取结果页面中"下一页"超链接的问题。本文针对这一问题提出了一种通过分析"下一页"超链接的结构特征来识别"下一页"超链接的策略,并在多种情况下进行了试验,取得了良好的效果。 李哲 陈鹏 李涛深度Web资源探测系统的研究与实现 被引量:9 2007年 本文介绍了深度Web的资源重要性和传统爬虫工作的原理。为了能够更好的利用传统爬虫获取深度Web资源和解决传统爬虫在工作中的不足,提出了一种任务可定制化的爬虫框架,并基于可定制化的任务,实现探测网络深度资源的功能。 李涛 陈鹏 李哲关键词:CRAWLER DEEP SEARCH DEEPWEB 基于动态口令验证因子认证的密钥交换协议 被引量:4 2006年 传统的密钥交换协议一般只考虑到通信过程的安全性,忽略了服务器端的安全性。一旦服务器被攻陷,则所有用户的口令信息都将被窃取,攻击者就可以冒充合法用户登录系统。目前有一些协议运用零知识证明的方法来解决该问题,但都需要较大的计算量。一种基于动态口令验证因子认证的密钥交换协议(DV-AKE)被提出,其服务器的口令验证因子是动态变化的,使用了轻量的散列函数来实现零知识证明,尤其适合于轻量的客户端和有大量用户同时连接服务器的应用场景。 虞淑瑶 张友坤 叶润国 宋成关键词:密钥交换协议 网格计算中基于信任度的访问控制研究 被引量:9 2006年 首先给出了网格计算中访问控制的特点和需求,现有的访问控制技术以及分布式授权模型都不能满足网格计算中对访问控制的需求。通过建立实体间的信任关系,在CAS基础上提出了基于信任度的访问控制机制。为了提高资源的利用率提出了Ticket机制。 王东安 张方舟 南凯 阎保平关键词:网格计算 信任 访问控制 TICKET 科技资源信息检索关键技术 被引量:4 2006年 科技资源具有地理分布广、异构、复杂、海量的特点,为了高效查找和使用科技资源,提出了实现科技资源组织、表示、传输和访问的有效方法.设计了数据层、数据连接层和表示层3层体系架构,使检索系统具有开放性和扩展性.利用元数据技术实现科技资源的统一组织和表示,并基于轻量级目录访问协议LDAP(Lightweight D irectory Access Protocol)的目录服务机制实现了科技资源元数据的存储和访问.提出了科技资源信息检索的多级缓冲机制和结果排序模型,对数据查询的性能进行了分析和优化,提高了查询速度,并可优先返回价值高的查询结果. 张辉 吴辉 刘瑞 周刚关键词:科技资源 信息检索 资源组织 元数据 数据查询 采用J2EE安全机制支持RBAC模型的研究和实现 被引量:12 2006年 实现了用J2EE安全机制来支持RBAC模型的方法。给出了J2EE保护系统的配置,并设计一个鉴权决定算法。用J2EE安全的描述语言定义了RBAC模型,给出了实现J2EE安全服务的需求。通过在国家科技基础条件平台的部署和应用,取得了预期的效果。 张方舟 王东安 李生 秦刚 宋成关键词:J2EE 访问控制 鉴权