支持协作危机管理的ABAC扩展模型研究

来源 :南京航空航天大学 | 被引量 : 1次 | 上传用户:oibaggio
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于属性的访问控制模型ABAC在信息安全领域正吸引着越来越多的关注。对比于其它常用的访问控制模型,ABAC在访问粒度、灵活性与可扩展性方面更有优势,这使得其策略表达力更强,且以属性作为访问粒度可以解决动态环境下的角色爆炸问题,从而特别适用于协作危机管理中的访问控制。但在另一方面,基本的ABAC模型本身却缺乏这类网络环境所必需的敏感属性保护机制,这将导致被访问客体敏感属性的非法暴露。因此,本文提出了一种扩展了信任与隐私的ABAC模型,它包含了信任与隐私这两个特殊属性,且访问控制决策的制定还依赖于跨组织的协作上下文,以解决ABAC模型本身不含敏感属性保护机制的问题:(1)提出一套信任算法计算访问主客体的信任度,并把该信任度作为最终的访问控制策略决策的一个要素;给出明确定义目的的概念,通过判断访问主客体明确定义的访问目的的兼容关系,实现对客体敏感属性的隐私保护;(2)阐述了在分布式多组织危机管理系统中的实际ABAC策略表达,为授权模型的实现提供策略基础,设计冲突检测方法以保证策略的一致性;(3)设计了一种促使管理者在危机管理系统中做出更优决策的图形化原型工具,并验证本文方法的有效性。模型论证了在考虑主体在不同信任度与上下文的情况下怎样确保客体属性的隐私。工具包含了一个依赖于基于属性访问策略的决策引擎以及一个动态信任与隐私保护相关的目的匹配器。结果显示窗口给出了ABAC模型、衍化的上下文及管理者与资源属性的集成。
其他文献
随着微博等社交媒体在人们生活中的普及,微博对人们的生活和工作产生了很大的影响。因此,微博情绪分析也成为自然语言处理的一个研究热点。现阶段中文微博的情绪分析正处起步
发布/订阅系统技术能够使得信息交互的双方在时间、空间和控制流三个方面都完全解耦,所以越来越受到人们的关注。而目前各研究者对发布/订阅技术的研究主要集中在匹配算法和
总拖期问题(Total Tardiness Problem,TTP)是调度问题中的经典难题。单机总拖期问题(Single Machine Total Tardiness Problem,1//T)和并行多机总拖期问题(Parallel Identical
最近几年来P2P文件共享己成为Internet中最为流行的应用,出现了一系列优秀的基于P2P技术的文件共享应用软件,而BitTorrent系统则是这一个领域的典型应用。本文在查阅了大量关于
人们大部分的时间是在诸如办公楼、商贸中心、车站机场等室内空间中度过,与此同时,随着城市化进程的加快,室内空间变得越发的庞大和复杂,随之产生了越来越多的室内位置服务需
网络规模和复杂度的日益增大和提高,使得网络资源和业务之间的关系也日益复杂,为了尽量避免业务质量下降,保证业务可用,必须迅速定位并解决网络故障。事件关联性分析可以从大
随着计算机、互联网以及移动通信技术的迅猛发展,手机、笔记本电脑、掌上电脑等移动通信设备得到了广泛应用。互联网正逐步走出其原有的军事、科研、教育领域,深入到人们的日
Burrows-Wheeler变换(BWT)在数据压缩领域有较成功的应用。该算法将源文本字符进行了重排列,排列的结果与原文相比,相同字符排列在一起的概率通常能得到很大的提高。因此,排列结
近几年,网络攻击日益频繁,攻击方法层出不穷,对安全防御技术也提出了更高的要求。现有的安全技术:防火墙和入侵检测系统在面向攻击防御上存在着很大缺陷,入侵防御系统(Intrus
机翼是飞机产生阻力与升力的主要部件,对飞机的性能有着重大影响。翼型的气动外形与飞机的巡航速度、起飞与着陆稳定性、失速可控性和操纵反馈品质等都有着重要的联系。因此