ARBAC权限泄漏分析及改进

来源 :天津大学 | 被引量 : 0次 | 上传用户:ff927
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制技术是信息安全技术的重要组成部分,其中基于角色的访问控制技术RBAC是当前研究的热点。然而随着RBAC管理角色间关系复杂化,导致难以对管理角色的辖域做出准确判断。为了防范权限泄漏的风险,需要采用某种算法对管理角色的管理辖域进行搜索求解,进而提出改进的RBAC模型。本文首先对ARBAC的管理模块存在的权限泄漏的风险做出举例说明,进而提出使用智能规划图算法对URA中管理角色的管理辖域进行搜索求解的分析方法。即先通过智能规划领域的形式化语言对URA进行安全分析描述,并对URA的基本操作做出假设约束以简化分析;然后由用户的初始角色确定模型初始状态,将角色的继承关系虚动作化,管理角色的管理策略转化为规划领域的操作;最后以会导致权限泄漏的角色作为目标状态,如此完成安全分析建模。在该模型的基础上,通过智能规划图算法进行管理辖域求解,获得管理角色的辖域全集,进而检测是否存在权限泄漏的风险。为了防范权限泄漏的风险,本文提出了ARBAC的改进模型MRBAC和OSRBAC。MRBAC通过对角色类型的扩展限制了管理角色的管理辖域;而OSRBAC则引入组织结构的概念以避免指派链的产生。以上两种模型可以有效降低由于策略的复杂性导致的管理角色的管理辖域的不可预见性,防止出现权限泄漏。通过本文的算法,可以准确的求出管理角色管理辖域。该分析方法能有效地检测RBAC模型权限泄漏,而为了防范权限泄漏,本文进而提出了ARBAC的改进模型。
其他文献
井喷式增长的新闻网页造成大量新闻资源堆积在互联网上,由于这些新闻资源的异构性和缺乏统一的规范,无法使用传统的数据库技术进行处理,导致这些聚集在互联网上的新闻资源只
学位
宽带光纤无线(ROF, Radio over Fiber)技术利用光纤链路传输高频率无线信号,融合了光纤通信的高容量、低损耗和无线通信的高效灵活性等优势,受到了广泛的研究。同时正交频分复用(O
传统节日作为非物质文化遗产的重要部分,是人类非常宝贵的精神文化财富。随着社会节奏的不断加快,在全球化和现代化进程中,传统节日习俗在保护和传承中遇到了许多的问题,保护
民航的快速发展对经济和社会发展发挥着巨大的推动作用,但是航空器噪声污染问题严重影响民航的可持续发展。物联网技术的应用与发展为机场噪声细粒度的监测提供了可能。随着民
近年来,三维场景重建的研究越来越得到重视,使得三维数字地图等技术获得了蓬勃发展。三维场景重建是当今计算机视觉研究中备受关注的研究方向。随着深度相机的普及,基于深度
面向服务架构因其松耦合、资源共享等特性可以很好的适应分布式,跨平台等要求,迅速在各个领域发展并实际应用起来。但是面向服务架构中的安全问题一直是阻碍其发展的重大问题,随
随着计算机软硬件技术和互联网的发展和普及,影视动画、游戏动漫、生物医学等3D产品的消费和使用,已成为普通大众生活和工作的一部分,立体取代平面、虚拟模拟现实的3D技术带领我
在维护过程中可以通过实施度量来收集、分析相关属性数据,规划当前的项目,增加项目控制的可视化程度;通过维护度量帮助人们认识和理解软件维护活动,定量的评价软件维护过程本
随着社会化媒体的兴起,人们可以更频繁更便捷的与互联网互动,互联网的资源呈现爆炸式增长。丰富的互联网资源带给人们便捷的社交资源的同时也给人们带来信息冗余的困扰,为了解决