基于Petri网的RBAC模型安全性分析与冲突处理

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:wk4605300051
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的基于角色的访问控制(Role-Based Access Control,RBAC)模型具有策略无关、自管理和便于实施信息系统安全策略的优点,但RBAC模型仍存在一些潜在的安全缺陷和冲突,比如RBAC模型缺乏信息流控制机制,存在非法信息流安全隐患等;而多域环境下的IRBAC(Interoperable Role-Based Access Control)模型因未定义静态职责分离和冲突处理方法,会造成域中静态互斥角色约束冲突;另外,具有时间约束的TRBAC(Temporal RBAC)和GTRBAC(Generalized TRBAC)模型的形式化定义也存在安全漏洞。随着分布式系统和网络技术,特别是电子商务的飞速发展,RBAC模型中安全问题迫切需要解决。Petri网是一种形式化的图形语言,可用于安全模型的形式化验证和安全性分析。为此,本文基于Petri网对RBAC模型及其扩展模型中存在的一些安全问题进行了研究,主要研究内容包括四个方面:一是基于Petri网的RBAC非法信息流的检测和控制。RBAC模型没有定义非法信息流,也没有提供信息流控制机制,由此带来了严重的非法信息流安全隐患。针对这一问题,本文提出一种基于经典Petri网的RBAC非法信息流检测方法,该方法可以利用单托肯经典Petri网的可达标识和可达标识图非常方便地可视化和分析RBAC中的非法信息流,并能利用可达标识状态对非法信息流进行有效地检测。此外,因需要在安全系统存在RBAC非法信息流的情况下仍然提供安全的访问控制,所以必须在RBAC系统中实现信息流控制。为此,本文提出一种基于有色Petri网的RBAC信息流控制方法,该方法使用颜色token代表不同对象的信息,通过变迁守卫函数有效地控制非法信息流,从而实现尽可能多的数据流动并保证信息流的安全。二是基于Petri网的IRBAC域间静态互斥角色约束冲突检测。IRBAC模型没有考虑静态职责分离(Static Separation of Duties,SSoD),会造成域中静态互斥角色(Statically Mutually Exclusive Roles,SMER)约束冲突。分析显示外域中的用户/角色分配是引起SMER约束冲突的根本原因,本文提出一种基于Petri网的方法解决IRBAC模型中由于用户/角色分配引起的SMER约束冲突检测问题。该方法把该SMER约束冲突检测问题转化为Petri网的状态空间搜索问题,可以有效地检测SMER约束冲突。为了判定IRBAC模型是否存在SMER约束冲突,本文基于Petri网给出了IRBAC模型存在SMER约束冲突的充要条件并进行了证明,提出了添加角色关联和用户/角色分配保证IRBAC模型SMER约束安全的先决条件,为IRBAC模型的角色关联和用户/角色分配动态操作提供了安全保证机制。三是面向隐私保护的IRBAC域间静态互斥角色约束冲突检测。已有的SMER约束冲突检测方法的研究没有考虑检测过程中RBAC策略的隐私安全问题。本文研究了面向隐私保护的IRBAC域间SMER约束冲突检测问题,提出了基于矩阵乘积的SMER约束冲突检测方法,并分别基于OT1n茫然传输协议和Paillier同态加密模式提出了三方安全矩阵乘积协议。在此基础上,提出了面向隐私保护的IRBAC域间SMER约束冲突检测协议。通过实验和比较分析显示,基于Paillier同态加密模式的方案效率更高。四是TRBAC和GTRBAC模型的安全分析、改进和形式化验证。GTRBAC模型在TRBAC模型基础上扩展了角色激活事件,该事件可通过依赖触发器触发管理事件,但GTRBAC模型未定义该事件违反角色激活约束冲突的处理方法,因此GTRBAC模型定义的安全充分条件并不能保证其安全性。本文提出了保证GTRBAC模型安全的处理方法,同时,本文在周期性时间概念的基础上定义了周期时刻概念,并基于周期时刻提出周期性时间约束的新表达方式,从而消除了TRBAC和GTRBAC两个模型中周期性时间约束定义上的歧义性。在此基础上,提出了一个改进的时间约束RBAC模型,详细定义了模型语义、执行语义和执行模型,为了保证执行模型的一致性定义了六种冲突及其对应的冲突处理方法。基于时间有色Petri网对该时间约束RBAC模型进行了形式化验证,保证了时间约束RBAC模型的安全性。
其他文献
旨在通过比较胶原酶消化法、胰蛋白酶消化法对小白鼠肾小管上皮细胞分离效果,以及酶消化作用时间(10、20、30min)、鼠龄(成年鼠、乳鼠)对细胞产量和质量的影响研究,经细胞鉴
目的 研究人的雌性激素17β-雌二醇和雄性激素睾酮对肺鳞癌细胞中甲状旁腺激素相关蛋白甲状旁腺素相关肽(PTHrP)基因表达的影响。方法 分别用17β-雌二醇和睾酮按不同的浓度梯
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
本文由回顾分析西南医科大学司法鉴定中心2014年至2018年所受理的川南地区192例医疗纠纷案,探讨了川南地区医疗纠纷发生的原因、特点及存在的问题,并提出相应建议。
自非全日制与全日制研究生教育统筹管理以来,非全日制研究生的招生以及培养管理工作步入了新阶段,面临新的机遇与挑战,但同时也暴露了部分问题。文章指出了近三年非全日制研
随着智能手机、可穿戴设备等各类移动终端的普及,移动应用在人们日常生活中的使用日趋广泛。然而,大多数移动设备普遍存在硬件配置较低、计算能力有限、电源功耗明显等问题,
针对笔记本电脑散热问题设计了一种新型外置无强迫对流散热器,通过设置折流板和导流槽增大换热面积,采用实验和数值方法对散热器的结构参数及散热性能进行了研究。结果表明,
目的探讨青年尿毒症患者等待供肾不同阶段的心理体验。方法采用现象学研究方法,对11例等待供肾的青年尿毒症患者进行半结构访谈,并以Colaizzi 7步分析法分析资料。结果归纳出
网络科学是当前研究现实世界事物之间关系的有力工具之一。将复杂系统建模为复杂网络是进一步分析和研究现实世界对象之间关系的前提,其中点表示复杂系统中的对象,边表示对象
目的:了解医院手术业务流程现况问题,为制定科学、有效的流程优化与改进方案提供理论支撑。方法:通过问卷调查及选取60名手术患者实施全流程追踪,运用精益生产的管理工具系统