动态周期性RBAC系统中的SoD检测策略

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:shuixi000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的快速发展,访问控制已成为保护网络信息安全的一种重要策略。基于角色的访问控制(RBAC)是一种先进的访问控制技术,在各企业组织中得到了广泛应用。职责分离(SoD)作为RBAC中的一项重要安全原则,能够限制不合理的授权关系,减少欺诈行为,使RBAC更加贴近于实际应用。  SoD检测是实现SoD的基础,引起了研究者的广泛关注。目前,SoD检测技术大都是在RBAC背景下实施的,而更加符合实际应用的带有时间约束的RBAC模型中的SoD检测技术还没有得到解决。因此,如何有效地解决时间RBAC模型中的SoD检测,关系到SoD能否有效地应用到时间RBAC模型中,也关系到RBAC的进一步发展和应用,是一个亟待解决的问题。  首先,本文研究了RBAC模型中的SoD检测技术,并对标准RBAC模型中的SoD定义进行分析,发现基于互斥角色的SoD实现容易受权限-角色指派和角色-角色指派关系更改的影响,因此,本文从互斥权限的角度重新定义了RBAC中的SoD,给出了静态职责分离(SSD)和动态职责分离(DSD)的形式化定义,以及用户-角色指派、权限-角色指派和角色-角色指派的SSD检测算法。在检测算法的设计过程中,为降低SoD定义和检测的复杂性,本文引入了“部门”的概念,将一些专业性强的角色划分到特定部门中,进一步方便了SoD的实现。  其次,本文对带有时间约束的RBAC中的SoD进行了详细研究,完整定义了周期性RBAC中基于互斥权限的SSD约束,包括弱SSD约束、强SSD约束和超强SSD约束。并在无时间约束的SSD检测算法基础上,给出了周期性RBAC中用户-角色指派、权限-角色指派和角色-角色指派的SSD检测算法。该检测算法能够有效地检测并消除动态周期性RBAC中的SSD冲突,保证SSD策略的有效实施。  最后,本文给出了一个动态周期性医疗系统的例子,真实详细地模拟了医疗系统中SoD问题。该系统具有四种功能:添加和删除用户/角色/周期性指派关系,对周期性指派请求进行 SSD检测,显示用户/角色的权限历史、角色的高级角色/低级角色/用户集合和SSD约束。在执行系统功能过程中,用具体的操作实例验证了周期性RBAC中SSD检测策略的可行性。
其他文献
随着因特网技术的不断发展,网络信息已经逐步成为人们学习、工作和生活中不可或缺的重要组成部分。网络提供了大量的文本信息,如新闻、博客、论坛、微博等。这些非结构化的数
通过Web日志分析挖掘用户的行为模式和访问意图,广泛应用于网站的页面推荐和链接结构优化。随着日志数据规模的增长,日志分析的可扩展性技术研究成为日志分析的研究方向。频
随着网络规模的逐渐增大,所储存数据的逐渐增多,安全性已成为网络建设的第一要素。访问控制作为实现数据保密性和完整性机制的重要手段,被美国国防部可信计算机系统评估标准T
随着互联网最近几年的迅猛发展,网络上的信息越来越多,开始进入网络生活时代。而如何能够快速、准确地找到自己所需要的信息,特别是短时间内爆发的突发性事件,变得越来越迫切
近年来,随着机械制造业的不断发展,用于残余应力消除的振动时效系统由于能耗少、污染低、作用周期短、操作简单,正在不断的替代传统的自然时效和热时效,得到了越来越广泛的应
网络流量异常指的是流量偏离正常模型。引起流量异常的原因有很多,比如恶意攻击、网络设备故障、正常的突发用户行为等。网络异常检测的目的就是及时检测出异常的发生,便于网
随着互联网的出现并不断发展,人们获取到的信息形式经历了从过去的文本、数字到如今的图像、语音、视频等多媒体的过程。当下三维模型在多媒体领域中的需求量大,该领域对三维
伴随着流媒体时代的到来,网络规模和应用获得了快速增长,为网络服务提出了新的挑战。传统的拥塞控制机制使用的是尽力服务模式,取得了一系列发展成果,为网络的健壮发展和性能
如何解决多企业间的快速互联协作一直是计算机网络研究中非常重要的研究课题。在目前网络技术迅速发展的背景下急需一种能为不同企业提供统一的快速互联协作机制的新型网络应
近年来,随着web2.0的迅猛发展,互联网不断扩展成一个拥有海量数据并且内容丰富的信息载体。并且涌现出一些新型的,与用户交互性强的知识服务形式,其中典型的服务包括百科知识