基于相似用户簇与风险权限集的访问控制

来源 :新疆大学 | 被引量 : 0次 | 上传用户:pgq1989
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息安全领域内,访问控制是最重要、核心的安全业务之一。用户和权限是访问控制中的重要因素。研究用户内部、权限内部、以及用户和权限之间的关系有助于我们更合理地定义和实施访问控制策略和限制策略。限制被视为基于角色的访问控制模型的主要动机,它主要考虑避免权限或对象的风险组合被指派给同一个用户或同一个角色而引起的利益冲突或商业欺骗的可能性。而中国墙安全策略防止互斥对象被集中于同一个用户。因此,研究用户内部和权限内部之间的关系是访问控制领域非常重要的热点问题。本文主要工作有:1.分析基于角色的访问控制RBAC模型中的职责分离限制和中国墙安全策略的初衷,挖掘访问控制中的相似用户簇,在此基础上提出基于相似用户簇和风险权限集的访问控制限制方法,通过实验验证本文方法的可行性和有效性。本文方法提高了传统访问控制限制的灵活性,它不仅有传统访问控制限制的功能,如RBAC中的职责分析限制和中国墙安全策略,而且能有效阻止相似用户合谋攻击应用系统。2.根据本文所提出的访问控制限制方法研发出《基于属性的带约束访问控制系统》。系统中根据Bron-Kerbosch算法进行相似用户簇的挖掘和分簇,用户的相似性是根据用户拥有的属性来度量的。最后根据相似用户簇和风险权限集的访问控制方法进行访问控制决策。
其他文献
沈阳作为辽宁省省会,位于东北亚经济圈和环渤海经济圈的中心,近几年来发展迅速,吸引了越来越多海外留学生前来学习汉语,所以研究汉语作为第二语言的学习就显得极为重要。目前,国内外有关汉语学习策略的第二语言习得研究已取得丰硕的成果,然而以东北地区来华留学生为研究对象所做的汉语学习策略研究不多,尤其是针对这一群体的汉语口语学习策略的研究。本文对沈阳四所学校(沈阳大学、辽宁大学、沈阳城市学院、沈阳博瑞教育培训
P2P网络借贷是互联网金融创新的重要形式。在目前我国监管力度加大、备案工作推进和完成的背景下,我国P2P个人借贷行业并没有一套完善的针对借款人信用评估或风险识别的体系,因此本文重点关注平台中借款人的信用评估,尤其是个人信息对其借贷信用评估产生的影响,主要采取的是美国巨头平台Lending Club的数据,通过对Lending Club平台借款人的信息进行基于多种算法的建模分析,得到不同算法在借款人