隨著分散式計算的不斷發展,傳統的基於角色的安全性模型已無法滿足分散式安全的要求。根據代碼訪問安全性,這裡介紹一種基於證據的代碼訪問控制 ( EBCAC) 模型,並給出了它的一種形式化描述,該模型能實現對系統更低層次的訪問控制,也就是能夠從較低的代碼層次和用戶角色層次上進行訪問控制。
基本介紹
- 中文名:訪問代碼控制
- 外文名:Access code control
- 分類:基於角色和證據
- 特點:對系統代碼的授權管理的支持
- 目的:維護代碼訪問安全性
- 領域:計算機
隨著分散式計算的不斷發展,傳統的基於角色的安全性模型已無法滿足分散式安全的要求。根據代碼訪問安全性,這裡介紹一種基於證據的代碼訪問控制 ( EBCAC) 模型,並給出了它的一種形式化描述,該模型能實現對系統更低層次的訪問控制,也就是能夠從較低的代碼層次和用戶角色層次上進行訪問控制。
隨著分散式計算的不斷發展,傳統的基於角色的安全性模型已無法滿足分散式安全的要求。根據代碼訪問安全性,這裡介紹一種基於證據的代碼訪問控制 ( EBCAC) 模型,並給出了它的一種形式化描述,該模型能實現對系統更低層次的訪問...
CVS是一個C/S系統,是一個常用的代碼版本控制軟體。主要在開源軟體管理中使用。與它相類似的代碼版本控制軟體有subversion。多個開發人員通過一個中心版本控制系統來記錄檔案版本,從而達到保證檔案同步的目的。CVS版本控制系統是一種GNU軟體...
因此,訪問控制策略通常會嵌入應用程式代碼中,這使得更改策略(或者只是找出哪些策略正在實施)變得很困難。XACML的出現使得不同環境中可以簡單、靈活地制定各種訪問控制策略。XACML的通用性使得各系統之間的訪問控制策略和過程得到標準化。XACML...
《面向大規模分散式系統訪問控制的可計算信任模型研究》是依託北京航空航天大學,由郎波擔任項目負責人的面上項目。項目摘要 本項目以現實世界信任模型為依據,針對大規模分散式協同系統中的訪問控制需求,從信任表達與推理、信任構建、信任關係...
《無線套用協定WAP中基於內容的認證和訪問控制研究》是依託北京大學,由段雲所擔任負責人的青年科學基金項目。項目摘要 WAP的安全是無線接入的安全基礎。本項目從WAP套用中基於內容的認識和訪問控制出發,保障WAP套用的內容安全。課題主要研究...
對初學者學習而言,建議在開始進行實踐小項目的階段即進行原始碼版本控制,因為這在以後的工作中,是一定會用到的。原始碼版本控制的基本原理如下:在伺服器端建立該項目的資料庫,並保存你選定的項目源檔案的第一個版本。客戶端任一用戶...
可重入代碼(Reentry code)也叫純代碼(Pure code)是一種允許多個進程同時訪問的代碼。為了使各進程所執行的代碼完全相同,故不允許任何進程對其進行修改。程式在運行過程中可以被打斷,並由開始處再次執行,並且在合理的範圍內(多次重入,...
降低風險:擁有原始碼使顧客們可以控制那些他們的業務所賴以生存的工具。當一個open-source產品的開發者提高價格,增加了難以接收的限制,或者使用了一些使顧客不滿意的方法,另一個不同的組織將使用該原始碼開始開發新的產品以解決原來機構...
3.5訪問控制技術 3.5.1訪問控制的基本概念 3.5.2訪問控制的種類 3.5.3訪問控制的方法 3.5.4訪問控制的一般策略 3.6技術 3.6.1對稱/公鑰密碼體制面臨的困難 3.6.2的相關概念 3.6.3證書系統的基本特性 3.6.4常用證書...
在伺服器端,JSP引擎解釋JSP標識和腳本,生成所請求的內容(例如,通過訪問JavaBeans組件,使用JDBC技術訪問資料庫或者包含檔案),並且將結果以HTML(或者XML)頁面的形式傳送回瀏覽器。這既有助於作者保護自己的代碼,又能保證任何基於HTML的Web瀏...
網頁的快取是由HTTP訊息頭中的“Cache-Control”來控制的,常見的取值有private、no-cache、max-age、must-revalidate等,默認為private。其作用根據不同的重新瀏覽方式分為以下幾種情況。適用的值 表1展示了適用的值。回響 表 2 表明...
SELinux(Security-Enhanced Linux) 是美國國家安全局(NSA)對於強制訪問控制的實現,是 Linux歷史上最傑出的新安全子系統。NSA是在Linux社區的幫助下開發了一種訪問控制體系,在這種訪問控制體系的限制下,進程只能訪問那些在他的任務中所...
它必須提供對資源的訪問,以便以完成有用的工作,它需要對應用程式的安全性作細緻的控制以確保代碼被識別,檢測,並給予合適的安全級別。.NET Framework就提供了一個這樣的安全模型。Microsoft .NET Framework版本 編輯 語音 ...
Dreamweaver CS4是ADOBE公司推出的最新網頁設計軟體,相對於老版本的Dreamweaver,Dreamweaver CS4新增了新功能。新功能 實時視圖 藉助 Dreamweaver CS4 中新增的實時視圖在真實的瀏覽器環境中設計網頁, 同時仍可以直接訪問代碼。呈現的螢幕內容...
PacketFence是一個完全支持,信任,自由和開放源碼的網路訪問控制(NAC)解決方案。擁有一個令人印象深刻的功能集包括一個俘虜入口網站登記和整治,集中有線和無線管理,強大的客戶管理選項,802.1X支持,第2層隔離有問題的設備; ...
只需要點擊幾下就可以提交新的、編輯過的以及刪除了某些對象的對象到原始碼控制。從原始碼控制中輕鬆地獲取最新對象的版本 復原(還原)未提交的結構更改 查看開發的歷史以輕鬆地訪問指定的資料庫版本 排除在資料庫和原始碼控制中的對象...
過去,安全結構提供了基於用戶賬號的隔離和訪問控制--在這些限制內給予代碼完全訪問權,並假定由特定用戶可運行的代碼具有相同的信任度。不幸的是,如果所有程式都代表某用戶運行,根據用戶對代碼的隔離對於保護一個程式不被其它用戶使用是不...
與源碼控制相關的一種功能是在伺服器中對於最新的代碼使用 FTP 。這比使用 FTP 客戶機或者自己打包檔案並傳送給伺服器然後再解包要容易許多。資料庫導航 一個非基本但十分有用的特性是資料庫導航。使用這個特性,可以瀏覽應用程式訪問的...
⑴用ZDE內嵌的瀏覽器訪問PHP代碼,方便與ZDE Server的互通。⑵調試互動數據的表單、腳本,如POST等。⑶調試返回的信息可以分別體現在內嵌的瀏覽器和調試輸出視窗。⑷自動載入調用的PHP腳本,並且在該腳本的第一行處停止,等待下一步指示。