XML上的安全敏感信息控制研究  被引量:1

Research on security constraints reasoning and control in XML

在线阅读下载全文

作  者:张尚昂[1] 王亚利[2] 张来顺[1] 李九英[3] 

机构地区:[1]解放军信息工程大学电子技术学院,河南郑州450004 [2]济源职业技术学院,河南济源454650 [3]西安通信学院,陕西西安710106

出  处:《计算机工程与设计》2009年第1期88-90,104,共4页Computer Engineering and Design

摘  要:推理是数据语义的重要组成部分,结合XML自身的特点,这一概念被引入到XML的访问控制领域中。就XML数据应用中推理攻击对XML文档可能造成的危害进行深入研究,提出普通敏感集和推理敏感集的概念。定义一系列公理规则,以保证生成正确的、完备的安全敏感闭包集并给出证明。然后根据该敏感闭包集分析出消除安全隐患的方法。XML access control is extended with inference constraints, which are fundamental to semantics specification. The damage that XML documents might be faced, especially the inference attack is analyzed. Two new conceptions, called "the common sensitivity aggregate and the reasoning sensitivity aggregate", is proposed. And a series of rules is defined for getting an accurate and self-contained aggregate. Accordingly these aggregates, a security manner is given to remove those hidden troubles.

关 键 词:可扩展性标记语言 路径表达式 文档类型定义 角色访问控制 推理敏感 

分 类 号:TP309[自动化与计算机技术—计算机系统结构] TP393.08[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象