999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于智能客戶端的代碼訪問安全機制研究

2008-01-01 00:00:00李珍輝胡忠望
計算機時代 2008年1期

摘要:根據(jù)微軟的代碼訪問安全性,歸納出代碼訪問控制模型。并給出了它的一種形式化描述,該模型能實現(xiàn)對系統(tǒng)更低層次的訪問控制;文章還提出了一種代碼訪問控制系統(tǒng)設計方案。

關鍵詞:分布式網(wǎng)絡安全;訪問控制;智能客戶端;安全通信

0 引言

智能客戶端一種可擴展的、不同應用可以集成的桌面應用程序。它可以無接觸部署、即需即裝、動態(tài)加載,XCopy可運行而無須修改注冊表.可以動態(tài)升級、自動更新,可以方便地經(jīng)Web運行而不用擔心防火墻問題,并可以方便地離線運用,方便地連接Web Services應用。

智能客戶端是分布式應用,通常跨越多種不同的產品和技術。組成應用程序的各組件通常來自于完全不同的組織。所以應用程序的不同組件可能要求不同的信任度。用組件動態(tài)組成的系統(tǒng)具有獨特的安全需求。針對這種安全需求,有人提出了多種改進模型,試圖在分布式環(huán)境下實現(xiàn)傳統(tǒng)的角色訪問控制M,但這些方案大多有以下缺陷:

(1)無法解決引誘攻擊問題。來自被信任組織的組件可能需要訪問敏感資源,而這些資源正常情況下需要得到保護以防止惡意代碼訪問。引誘攻擊經(jīng)常通過欺騙受信任的代碼組件對敏感資源進行調用,或以低信任度組件調用高信任度組件的方式來獲得合法代碼的權限,以此訪問敏感資源。

(2)角色分配困難。有的代碼,例如可移動代碼,可以由任意數(shù)量的用戶下載和執(zhí)行,這些用戶的身份無法判斷,角色也就無從分配。

智能客戶端將邏輯和數(shù)據(jù)分布到客戶端計算機,因此需要考慮的安全性和與瘦客戶端應用程序相關的安全性是不同的,后者的數(shù)據(jù)和邏輯更多地被限制到服務器。本文討論智能客戶端應用程序中的數(shù)據(jù)安全性、身份驗證、授權,并系統(tǒng)地提出了代碼訪問的權限解析、安全設計方案,從較低的代碼層次和用戶角色層次上進行訪問控制。

注:本文中所涉及到的圖表、注解、公式等內容請以PDF格式閱讀原文。

主站蜘蛛池模板: 丁香亚洲综合五月天婷婷| 欧美啪啪视频免码| 2022国产无码在线| 精品人妻系列无码专区久久| 国产天天色| 国产不卡一级毛片视频| 又黄又湿又爽的视频| 国产精品无码制服丝袜| 精品国产免费观看| 精品视频一区在线观看| 国产毛片不卡| 亚洲成在线观看 | 国产不卡在线看| 99在线视频免费| 久久香蕉国产线| 毛片免费观看视频| 日韩在线网址| 国产不卡网| 国产乱子伦手机在线| 欧美国产日本高清不卡| 午夜爽爽视频| 亚洲欧美激情另类| 欧美成人国产| 亚洲中文字幕日产无码2021| 欧美色亚洲| 欧美午夜一区| 亚洲欧洲免费视频| 国产一级毛片网站| 国产区精品高清在线观看| 怡春院欧美一区二区三区免费| 3344在线观看无码| 高清无码手机在线观看| 国产成人综合亚洲网址| 精品91视频| 欧美一区二区精品久久久| 国产精品思思热在线| 欧美午夜在线观看| 在线观看无码av免费不卡网站| 中文字幕av一区二区三区欲色| 一级福利视频| 欧亚日韩Av| 久久黄色毛片| 国产一级α片| 国产9191精品免费观看| 亚洲第一中文字幕| 欧美在线视频不卡第一页| 亚洲免费毛片| 亚洲欧美一区二区三区图片| 成年人国产视频| 国产精品开放后亚洲| 91原创视频在线| 国产女人在线视频| 亚洲毛片在线看| av在线人妻熟妇| 熟女视频91| 国产一区亚洲一区| 欧美色视频网站| 亚洲精品男人天堂| 国产日韩AV高潮在线| 久久夜夜视频| 色网站在线免费观看| 日本国产一区在线观看| 国产小视频网站| 啪啪啪亚洲无码| 97国产成人无码精品久久久| 久久综合五月婷婷| 在线观看无码a∨| 老司国产精品视频91| 国产手机在线小视频免费观看 | 91久久国产综合精品女同我| 色屁屁一区二区三区视频国产| 人人91人人澡人人妻人人爽| 就去色综合| 国产美女精品一区二区| 亚洲精品欧美日本中文字幕 | 一级福利视频| 热久久国产| 欧美在线黄| 日本不卡在线播放| 小说区 亚洲 自拍 另类| 在线观看国产精美视频| 国产精品任我爽爆在线播放6080|