ABAC安全策略的优化研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:niuniuplayplay
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机与通信网络的飞速发展,多元化的互联网应用给人们的生活带来极大的便利。与此同时,信息的传播也更加广泛迅捷,越来越多的隐私信息被暴露在互联网中,这使得信息安全受到了极大的考验。访问控制正是保证信息安全的重要手段之一,而ABAC作为访问控制中的一种适用于分布式环境的模型,近年来成为了研究重点。其中,XACML拥有丰富且灵活的策略表达能力,成为了描述ABAC策略的语言标准。本文从上述背景出发,对基于属性的访问控制模型进行了工程实践与理论研究。ABAC模型通过对实体属性的统一建模实现了访问控制授权的灵活性与可扩展性,但随着用户和资源的增长导致其策略库膨胀。进一步,访问请求在策略库中对适用策略的匹配效率降低,策略评估的性能受到了严重的影响,亟需得到优化以保障ABAC的可用性。针对上述问题,本文从ABAC模型出发,以XACML标准为基础,分别从策略匹配过程与策略结构进行了优化研究工作。针对策略匹配过程优化,本文提出了一种匹配树的评估方法;进一步,在匹配树的基础上,本文提出了基于细粒度决策图的高效评估方法,实现了策略评估过程优化。此外,本文对提出的优化方法进行了性能验证实验。本文的核心工作有以下几点:首先,通过分析ABAC评估过程与XACML策略结构特性,本文总结出了影响策略性能的几个因素,并分别对不同因素进行了分析探讨,指出性能优化的可行方向。同时,针对已有的策略优化方法,本文进行了归纳分类,并指出了各自存在的优缺点。其次,本文提出了匹配树结构以及相应的评估方法,实现了策略匹配的优化,并首次支持了运行时策略的动态变更。一方面,匹配树映射了策略库并对自身索引信息进行了极大程度的精简,从而加快适用策略信息的获取速度,能在保持语义不变的前提下提升匹配效率;另一方面,针对在运行时策略更改的性能问题,提出了基于匹配树的策略管理解决方案,首次支持了策略变更的动态性,使ABAC能够在运行时更改策略,而无需停用策略库。接着,基于匹配树特性,本文提出了细粒度决策图结构以及相应的评估方法,实现了策略结构的优化。匹配树以策略中包含属性序列细分了策略,本文以此为基础将决策图细分。在匹配树的基础上,细粒度决策图既弥补了决策图结构难以维护更改的缺陷,同时兼顾了决策图评估效率高的特点。此外,根据细粒度决策图在评估过程会发生冲突的情形,进一步提出了即时合并策略,并证明了细粒度决策图与原策略语义的一致性。最后,在仿真实验与结果分析中,本文对两种优化研究进行实现并进行性能测试,并针对运行时策略的更改以及决策图的策略变更设计了仿真实验。实验结果表明,匹配树匹配方法以及细粒度决策图方法与传统评估方法相比,在性能方面分别有着不同程度的提升。在运行时的策略更改方面,匹配树方法远远优于传统方法。在决策图的策略变更方面,细粒度决策图的策略维护难度也得到了极大程度的降低。本文提出的匹配树结构具有广泛的适用性,不仅能有效提升策略匹配的性能,还支持了运行时策略库中的策略更改,极大的提升了评估引擎的实用性。同时,细粒度决策图解决了决策图难以维护的缺点,兼顾了决策图的高效评估性能,为ABAC模型实际应用提供了思路。
其他文献
<正> 前言对于美国现在的农业危机,有两种看法。一种认为战后的农业危机没有发展成为包括欧洲在内的世界农业危机,欧洲各国的农业没有衰退,美国的农业危机只为大的农业不景气
基层文化服务中心建设和发展对于满足广大居民群众日益增长的物质文化需求,提高居民群众文化素质,促进区域经济社会发展进步具有重要作用。在国家政策不断推动基层文化建设的
长期以来,气候变化一直都是全球关注的热点问题。面对日益严峻的碳减排形势,世界各国都纷纷采取多种应对措施,试图摒弃粗放型的生产模式,实现经济发展的转型升级。作为世界上碳排放量最大的国家,我国政府也主动响应国际号召,积极履行减排承诺,并提出“美丽中国”口号,从多方面提供政策支持。但是,近些年来碳减排工作并没有取得质的突破。究其原因,强制性的行政规制仍然是目前减排的主要手段,缺乏更多的减排激励机制,致使
目的从方证对应的角度,以柴胡疏肝散为干预手段,从ERK1/2-CREB-BDNF信号通路探讨围绝经期肝郁证的生物学基础。方法1.48只2月龄SPF级雌性SD大鼠,适应性喂养1个月后,按体质量分层随机分为假手术组、围绝组、围绝肝郁组和柴胡疏肝散组。假手术组摘除卵巢旁脂肪组织,其余各组行去势手术,采用苏木素-伊红染色(Hematoxylin-eosin Staining,HE)观察大鼠阴道脱落细胞涂片
近年来,我国教育事业随着信息化的不断发展与推进,发展突飞猛进,而作为课程改革重点的音乐学科,教学模式也正在发生重大变化。而沿海发达地区和城市的教育事业走在全国的前列
<正> 阿尔巴尼亚人民共和国是社会主义阵营中最小的一个国家,原来是一个落后的农业国,由于历史条件,资本主义的生产关系在这里没有得到很大的发展。因此阿尔巴尼亚人民在战胜
<正> 中近东的简况中近东是干燥地带的农业社会——这与亚洲以水田为中心的润湿地带的农业不同——总面积655万平方公里中,耕地和可耕地占8.2%,即54万
<正> 有些西方政治家坚持不承认社会主义制度和资本主义制度的竞赛在世界的未来局势中是一个重要的决定性因素。但是事实不能让毫无理由的不承认所抹杀。就是一个美国的国会
成本管理的意义很广泛,它是包括企业生产经营过程中各项成本核算、成本分析、成本决策和成本控制等一系列科学管理行为在内的广泛概念。其目的是充分动员和组织企业全体人员,在
<正> 在形式上独立的二十个拉丁美洲国家,受到一系列无形锁链的束缚,它们在经济上依附于外国垄断组织,其中主要的是美国垄断组织。由于伟大的民族解放运动逐渐席卷到拉丁美洲