论文部分内容阅读
访问控制技术是信息安全技术的重要组成部分,其中基于角色的访问控制技术RBAC是当前研究的热点。然而随着RBAC管理角色间关系复杂化,导致难以对管理角色的辖域做出准确判断。为了防范权限泄漏的风险,需要采用某种算法对管理角色的管理辖域进行搜索求解,进而提出改进的RBAC模型。本文首先对ARBAC的管理模块存在的权限泄漏的风险做出举例说明,进而提出使用智能规划图算法对URA中管理角色的管理辖域进行搜索求解的分析方法。即先通过智能规划领域的形式化语言对URA进行安全分析描述,并对URA的基本操作做出假设约束以简化分析;然后由用户的初始角色确定模型初始状态,将角色的继承关系虚动作化,管理角色的管理策略转化为规划领域的操作;最后以会导致权限泄漏的角色作为目标状态,如此完成安全分析建模。在该模型的基础上,通过智能规划图算法进行管理辖域求解,获得管理角色的辖域全集,进而检测是否存在权限泄漏的风险。为了防范权限泄漏的风险,本文提出了ARBAC的改进模型MRBAC和OSRBAC。MRBAC通过对角色类型的扩展限制了管理角色的管理辖域;而OSRBAC则引入组织结构的概念以避免指派链的产生。以上两种模型可以有效降低由于策略的复杂性导致的管理角色的管理辖域的不可预见性,防止出现权限泄漏。通过本文的算法,可以准确的求出管理角色管理辖域。该分析方法能有效地检测RBAC模型权限泄漏,而为了防范权限泄漏,本文进而提出了ARBAC的改进模型。