访问控制安全策略建模与特性评价方法研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:walter1i
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制是一种广泛应用的信息安全技术,是管控用户对资源访问权限的关键技术。随着信息技术的不断发展,访问控制应对的应用场景愈加复杂,策略库亦愈加庞大,导致访问控制错误层出不穷,给信息安全带来严重挑战。为应对纷繁复杂的应用场景,研究者们提出了自主访问控制、基于角色的访控制、基于属性的访问控制等诸多模型。然而,当前几乎所有的访问控制模型,都缺乏关于其特性的量化指标,无法为安全管理员确定系统安全方案提供支持。本文针对上述不足及跨模型安全策略统一评价难题开展研究,重点解决元模型设计关键技术,为建立与具体模型无关的重要特性评价体系奠定理论基础;同时,围绕访问控制粒度及匿名性两个重要特性,提出了相应的形式化定义及评价方法,通过仿真和主观评价等方法验证了方法的科学性、可行性。论文的主要研究内容及创新点包括:(1)提出并定义了原模型,为访问控制模型特性与策略特性评价奠定了基础。元模型是通过安全策略建模得到的形式化的模型。基于元模型可以构建适用于多种访问控制模型的访问控制模型特性评价方法和访问控制策略特性评价方法。元模型是形式化的、适用于多种访问控制模型的特性评价方法与访问控制策略特性评价方法的基础。(2)提出了粒度、灵活性、匿名性、上下文感知、策略冗余、策略冲突等六种访问控制模型特性的基于元模型的形式化定义及评价方法。访问控制模型特性评价能够帮助安全管理员快速了解访问控制模型的特性,进而选择合适的访问控制模型,缓解特性涉及的安全问题,如违反最小特权原则、隐私保护、策略漏洞等。基于元模型的访问控制模型特性的评价方法适用于许多不同的访问控制模型。本文给出了基于属性的访问控制模型、基于角色的访问控制模型、多级安全模型的基于元模型的访问控制模型特性评价过程及结果。主观评价表明基于元模型的访问控制模型特性评价方法是合理有效的。(3)通过分析访问控制策略存在的粒度非形式化定义,本文给出了基于元模型的访问控制策略粒度形式化定义,基于此定义提出了一种基于元模型的访问控制模型策略粒度的量化方法。安全管理员可以使用访问控制策略粒度的量化方法对访问控制策略的粒度进行定量化分析,进而选择粒度更好,更符合最小特权原则的访问控制策略。仿真与主观评价表明,本文提出的访问控制策略粒度量化是合理有效的,能够直观的体现访问控制策略的粒度,帮助安全管理员制定合适的策略。(4)通过分析访问控制策略存在的匿名性问题,提出了基于元模型的访问控制策略匿名性形式化定义,并基于此定义提出了一种基于元模型的访问控制模型策略匿名性的量化方法。基于元模型的访问控制策略匿名性量化评价方法能够帮助安全管理员分析访问控制策略的匿名强度,在策略制定阶段就最大限度的保护主体隐私,防止资源的持有者通过访问控制策略获取主体身份。仿真与主观评价表明,本文提出的访问控制策略匿名性量化方法是合理有效的,能够直观的体现访问控制策略的匿名性强度,帮助安全管理员制定合适的策略。
其他文献
在摩尔定律驱动下,集成电路上的晶体管尺寸和体积在不断的缩小,然而以电容为代表的元器件尺寸没有获得突破性地缩小。例如,在功率整流转换电路中,核心的滤波无源电容通常使用的是刚性的大体积的铝电解电容,它阻碍了电路系统的缩小。另一方面,现代可穿戴智能电子设备的快速发展同样要求电容型能源存储单元微型化以满足一体化系统的应用。近年来,凭借着快速充放电,高功率密度和长循环寿命的优良特性,基于电化学双电层效应的微
学位
大展弦比、轻结构以及共形天线逐渐成为无人预警机未来发展的方向。将机翼和天线一体化不仅能增大天线面积,而且还可以减小天线安装对无人机气动性能的影响。然而,机翼一体化共形天线在服役过程中受到环境载荷(例如,自重、气动载荷等)作用发生变形,严重影响天线指向精度。因此,实时重构机翼变形信息并进行主动电补偿,成为保障共形天线通讯能力的一种有效手段。当前已有的摄影测量法、激光测量法等光电测量方案容易受到服役环
学位
AlGaN是Ⅲ族氮化物合金半导体的核心材料之一,通过改变Al组分含量,可实现更宽范围(3.39-6.2 eV)的可调直接带隙,且具有耐高压、耐高温等特性,在固态紫外(UV)发光、光电探测、5G高带宽、高功率射频通信等领域都有着极大的应用潜力。为了解决常规低温(T<1000℃)MOCVD生长AlGaN生长效率低、结晶质量差的问题,近年来发展了高温(T≥1000℃)MOCVD外延生长技术,能够有效提高
学位
作为后量子密码的经典代表之一,格密码相较于其他后量子密码具有很多明显的优势。比如格密码具有平均情况的安全性归约,并且可以实现全同态加密等复杂的密码应用等。属性基加密是一种高级的公钥加密方式,可以在大规模用户系统中实现细粒度的访问控制,是一种很有效的系统管理方法。可撤销的属性基加密是属性基加密的一个扩展,它进一步支持用户数量可变的系统。目前的基于格的可撤销的属性基加密的研究处于以下的困境中:一方面,
学位
与传统的汞基紫外光源相比,基于Ⅲ族氮化物的UV-LEDs具有无污染、使用寿命长和尺寸小等优点。但是UV-LEDs仍存在许多问题,首先Ⅲ族氮化物材料缺乏晶格匹配的衬底,高晶体质量的AlGaN材料难以制备。如果使用Ⅲ族氮化物体材料作为外延的衬底,则成本巨大。其次UV-LEDs器件普遍采用横向结构,因此会导致电流在器件中的分布是不均匀的。分布不均匀的电流会导致电流拥堵问题的产生,从而很大程度上会导致LE
学位
随着经济发展深入,经济结构优化转型,企业发展迎来全新契机,通过创新管理模式能够有效实现经济效益正增长。随着信息技术不断完善和创新,企业财务管理模式实现全新路径发展,也为企业财务管理模式创新提供坚实基础。财务共享服务作为基于这一社会发展背景所产生的新型财务管理模式,本质是利用信息技术和数据系统的共享性来加强企业财务管理效率,以此来推动企业财务工作良性运转,使用财务共享服务不仅可以优化企业各部门结构,
期刊
当前电磁设备的结构与功能日趋精密和复杂,为满足系统设计与验证的实际需求,国防与工业界对电磁数值仿真技术的精度和效率提出了更高的需求。为应对挑战,计算电磁学界做出了很多有益的探索。其中,时域不连续伽辽金(DGTD)方法作为一种特殊的时域有限元方法,不仅具有传统时域有限元方法的普遍优点,由于数值流的引入,DGTD方法还可以自然地实现单元级的求解,从而具有了易于并行求解的特性。由于这些良好特性,DGTD
学位
企业要想提升自身的市场竞争力,就必须深入践行财务共享服务理念,构建兼具科学性与合理性的财务管理体系,从而更好优化企业的财务综合控制水平。本文就主要围绕基于财务共享服务下的企业财务管理展开论述,首先概述了财务共享服务的内涵;其次分析了财务共享服务给企业财务管理带来的优势;最后提出了在财务共享服务下优化企业财务管理的措施。
期刊
度量学习旨在学习一个映射函数,利用该函数将样本从原始的高维空间投影到低维空间中,使具有相似语义的两个样本在低维空间中靠近,反之则远离。度量学习是机器学习领域中的重要分支,被广泛用于处理图像分类、图像检索、人脸识别等计算机视觉任务。近年来,度量学习受到广泛关注,大量算法被相继提出,但仍存在过拟合、数据类型单一、可解释性差等缺陷。本文着眼于特征关系挖掘,通过理论创新解决现有研究工作中存在的缺陷。本文的
学位
随着计算机、信息技术和自动生产技术的快速发展,制造业需要从传统的单品种、大规模生产向多品种、少批量方式转变,并且越来越以质量为导向。为了提高企业的经济效益和竞争力,自动制造系统显得越来越重要。一个自动制造系统包含一组计算机控制的机器,它们根据规定的生产计划,通过适当分配共享资源,生产各个进程的产品。对于共享资源,它们在数量和质量上对系统有着重要影响。就数量而言,资源在现实系统中是有限的。有限资源的
学位