基于信任和风险的访问控制模型的研究及应用

来源 :南昌大学 | 被引量 : 0次 | 上传用户:koala01250708
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
大数据(Big Data)时代的到来,使互联网上的数据信息资源出现大规模的爆炸式增长,在用户享受大数据带来的快捷、个性化服务的同时,各种数据安全问题应运而生,对用户的信息安全产生严重威胁。如何保障海量数据的信息安全,成为大数据时代被广泛关注的重点问题。访问控制作为一种现代常用的关键性系统信息安全技术,通过对用户的访问进行授权、限制等控制操作从而有效防止系统遭到非法入侵,充分保障了数据信息资源的完整性和安全性。本文为实现授权和限制访问间的平衡,构建了基于信任和风险的动态自适应访问控制模型。在用户授权阶段加入信任控制机制,安全构建实体间信息交互的基本框架;在用户访问阶段加入风险控制机制,对用户行为进行管控。在此基础上设计实现的访问控制管理系统,应用在江西省人事人才一体化平台上,为该项目系统及数据信息的安全提供保障,具体工作内容如下:(1)对常用的访问控制模型优劣特性进行分析,着重对基于角色的访问控制模型、信任、风险及二者间的关联性进行研究,将信任和风险综合考虑,构建基于信任和风险的动态自适应访问控制模型。(2)在用户角色授权阶段加入信任控制机制,将信任划分为直接信任、历史信任、推荐信任、授权意图和风险额度五个信任指标,并通过熵权法获取权重从而计算信任值。对信任值不满足角色信任阈值的申请进行拒绝授权,以提高角色授权要求,阻挡主观和非法授权行为。(3)在用户访问阶段加入风险控制机制,将用户行为属性和客体基础属性作为神经元的输入,通过BP神经网络对用户风险值进行预测。利用风险值与风险因子动态改变用户风险额度,对风险额度不足以支持访问的用户进行请求拦截,以实现角色权限动态和细粒度化控制。(4)结合江西省人事人才一体化平台进行可满足系统安全性和功能性需求的访问控制管理系统的设计,对本文改进的模型功能和系统性能进行测试,并给出测试结果和用户操作实例。
其他文献
级联H桥STATCOM具有可扩展性强、耐高压、模块化程度高、实时补偿无功功率等优势,在无功补偿领域具有广阔前景和应用价值,成为国内外电力系统的研究热点。STATCOM的H桥相互独
随着忆阻器的发展,人们的生活水平在不断的进步。忆阻器在日常电路中扮演者不可或缺的角色。因其具有记忆功能,被认为是模拟人脑神经突触的最佳电路元件。近几年来,由于忆阻
在信息时代,人们希望计算机能像人类一样智能地感知对方的情感,实现有效的人机情感交互。传统意义上的通过表情、声音等单一模态信息来分析人的情感往往具有一定的局限性和不
汉麻纺织品具有吸湿、快干、防霉、抑菌、抗静电、抗辐射、防紫外线等优异性能,被誉为是“被埋没的黄金”。但是,它在当代纺织服装行业的产品开发和推广中遇到了许多问题和瓶
社区发现技术可以挖掘网络中的子结构,是了解和分析复杂社会结构的宝贵工具。通过社区发现技术可以揭示原始网络中隐蔽的社区结构,从而分析复杂网络的潜在特征。社区发现的主
中等职业教育,是我国教育体系的重要组成部分,它对促进社会就业和人才培养具有非常重要的作用。然而,随着“普高热”、“升学热”不断升温,人民对选择就读中等职业技术学校,
海草床是典型海洋生态系统之一,具有重要的生态功能,同时也面临着严重的衰退问题。导致海草衰退的因素包括自然因素、人为因素。2013年对中国海草分布统计结果表明中国北方海
针对ZnO/Zn1-xMgxO多量子阱(MQW)结构,考虑内建电场的作用,重点讨论MQW结构阱间耦合、尺寸和三元混晶效应对电子子带间跃迁光吸收的影响.利用有限差分法自洽求解导带中电子的薛
目的:了解沈阳师范大学师资储备人群的学习动机现状,并从人口学特征、社会心理因素、健康状况等方面研究相关影响因素,从而为优化师资储备人群学习成效、培养高素质教师队伍
我国铁路四通八达,遍布各地,不仅是国民长途出行也是货物运输的重要交通工具。而日益增长的经济给铁路运输带来了极大考验。除了火车提速,研究如何提高运输效率也是一个方向,