【摘 要】
:
基于属性的访问控制(ABAC)模型能在分布式系统架构以及开放共享的网络环境等应用场景中提供细粒度的访问控制并解决大规模用户动态扩展问题,受到了访问控制研究领域的广泛关注。同时,当ABAC模型应用在较为复杂的信息系统中时,主客体属性繁多,策略集的规模庞大,安全策略之间可能会频繁地发生冲突。冲突是由一个访问请求同时匹配到多条策略并得到截然相反的授权决策导致的,策略冲突会造成系统无法对访问请求进行正确授
论文部分内容阅读
基于属性的访问控制(ABAC)模型能在分布式系统架构以及开放共享的网络环境等应用场景中提供细粒度的访问控制并解决大规模用户动态扩展问题,受到了访问控制研究领域的广泛关注。同时,当ABAC模型应用在较为复杂的信息系统中时,主客体属性繁多,策略集的规模庞大,安全策略之间可能会频繁地发生冲突。冲突是由一个访问请求同时匹配到多条策略并得到截然相反的授权决策导致的,策略冲突会造成系统无法对访问请求进行正确授权,威胁系统安全。因此,ABAC策略中的冲突检测与消解一直是相关研究的热点问题之一。基于上述研究背景,本文在深入分析并总结了ABAC策略冲突机制以及现有的策略冲突检测与消解方法的特点后发现,现有的静态冲突检测与消解方法能够在系统运行前对冲突策略进行检测并及时消解冲突,具有一定的优势,但静态方法同样存在检测范围较小,消解方法过于简单的缺陷,并不能很好的对冲突策略进行检测与消解,因此,有必要对静态冲突检测与消解方法进行进一步的研究。本文提出了一种新的静态冲突检测与消解方法,并设计实验验证该方法的可行性,通过实验数据对比,说明了该方法的优势。本文的核心工作包括以下几点:首先,研究并分析了ABAC策略模型与策略冲突机制,这是本文研究工作的基础。同时,通过对现有的冲突检测与消解方法的分析总结了它们的优势与不足,拟采用静态的方法对策略冲突进行检测与消解。其次,本文提出了一种基于概率的静态冲突检测算法。针对现有静态冲突检测方法检测范围较小的不足,经过对ABAC规则中属性特点的分析,本文指出规则中相对缺少的属性是某些冲突规则无法被静态检测到的原因。因此,本文使用规则属性补全的方式将动态冲突规则转化为静态冲突规则,使得静态冲突检测方法能够适用于任意形式的冲突规则。本文还将策略冲突视为一种随机事件并基于系统的属性值分布提出冲突概率的概念来量化规则间发生冲突的难易程度。新的冲突检测算法实现了静态检测所有可能发生冲突的规则并计算其冲突概率,扩展了静态检测方法的检测范围,为冲突消解与策略制定提供了更多的信息。同时,本文设计了一种基于规则适用范围的静态冲突消解方法,通过计算规则的适用范围来决定冲突域的最终决策,解决了传统消解方法中决策偏向的问题,通过计算属性的冲突频率选择用于消解冲突域的属性,使得该静态消解方法可以很好的应用于含有大量规则的策略集。此外,本文将特定的冲突概率作为冲突消解的阈值并在消解过程中对冲突概率大于该阈值的冲突规则进行消解,实现了对消解程度的灵活控制。最后,本文在模拟实验中对提出的静态冲突检测与消解方法进行了实现,通过实验验证在含有大规模策略集的访问控制系统中该方法的可行性。通过实验数据分析可知,本文提出的方法能够静态检测出策略集中的所有可能发生冲突的规则并进行冲突消解,另外,与传统的静态冲突检测与消解方法相比,本文的方法扩展了冲突检测的范围,同时实现了对策略集中的冲突规则进行不同程度的消解。综上所述,本文主要针对ABAC策略中存在冲突的问题提出了一种新的静态冲突检测与消解方法,能够有效的对冲突策略进行静态检测与消解,同时,相较于传统的静态方法,本文的静态冲突检测与消解方法具有较大的优势。
其他文献
秀丽线虫神经网络结构简单,功能行为丰富全面,是研究生物智能和机器智能的重要模式生物。秀丽线虫神经网络的完整连接图谱已被描绘出来,但神经元间的突触连接强度依然没有确定,意味着仍无法了解秀丽线虫行为产生的机理。本文利用软件仿真的方式构建了一种秀丽线虫神经网络模型,模拟了线虫的轻触应激、觅食和回避行为,可为研究秀丽线虫的行为产生机理提供参考。具体研究内容如下:1.传统前馈神经网络多采用静态神经元模型且拓
党的思想建设是指党在思想理论方面所进行的工作,旨在保持党的创造力、凝聚力和战斗力。思想建设是党的基础性建设,重视思想建设,是马克思主义政党的鲜明特色,是中国共产党自身建设的优良传统。中国共产党第十八次全国代表大会以来,以习近平同志为核心的党中央继承了中国共产党重视思想建党的优良传统,根据时代变化,将创新性思维和创造性实践相结合,丰富和发展了马克思主义政党的思想建设理论,成为新时代加强党的思想建设的
基于Wi-Fi网络的室内定位系统能够兼顾定位精度和部署成本而成为目前室内定位研究的热点。传统主流方案常选取接收信号强度(Received Signal Strength,RSS)和接收信号强度指示(Received Signal Strength Indication,RSSI)作为参数来实现室内定位系统,但RSS和RSSI作为MAC(Media Access Control)层的粗粒度值,很容易
随着互联网技术和云存储服务的高速发展,以图像为代表的多媒体数据呈爆炸式增长,存储成本和开销激增。同时,图像的相似性和重复度较高,造成了存储数据的高度冗余和存储空间严重的资源浪费。为了解决图像存储效能失衡等问题,图像数据去重成为图像处理方向的研究热点。然而,云端的开放性使包含个人隐私的图像数据暴露在公共网络中,可能造成敏感信息泄露,同时云存储会导致数据的所有权与管理权分离,为了保护图像的安全,加密成
物联网是在互联网基础上延伸的网络,它已规模化应用于交通等多个领域。其发展伴随多个设备的联网,其中可穿戴设备应用较为普遍,能够提供收集个人数据,监控患者状况等服务。但是,设备具有便携性和泛在性,常在公开环境中使用,这增加了受到恶意攻击的可能性,同时也带来了安全问题,例如个人隐私泄露和未经授权访问设备信息等。因此,作为解决敏感数据隐私性和安全性保护问题的关键手段之一,认证是本文的研究重点。尽管已有学者
公共政策是解决社会问题的重要工具,而政策的生命力在于执行,只有使公共政策在实践中得到有效执行,才能真正达成政策目标,最大限度地实现公共利益。当前随着我国社会不断发展,公共事务的综合性与复杂性日益增加,仅靠单一的政府部门难以保障公共政策施行的效果,政策执行领域亟需社会力量加入其中。改革开放以来,我国非政府组织如雨后春笋般逐步发展壮大,依托其自身独特的优势广泛参与到公共政策执行过程之中,然而由于其在参
正电子发射断层成像技术在实体肿瘤的定性诊断和病灶转移的检查中具有举足轻重的作用,因此,提高PET的成像质量显得十分有必要。然而,已有的迭代重构算法基本上都严重依赖于PET的线性模型。而由于探测器效率、探测系统的几何尺寸、生物组织对?光子的衰减以及散射效应等诸多物理因素,该线性模型无法真实地刻画示踪剂的浓度分布与正弦数据之间的复杂关系。本文首先提出了一种新的观测模型,通过在原来的线性模型中引入未知输
针对海军航空装备在高盐、高湿等海洋大气腐蚀环境下长期飞行所面临的腐蚀问题,本文通过聚合物前驱体法制备了内充液式RuO_2-TiO_2基pH传感器、多通道全固态改进型RuO_2-TiO_2基pH传感器及薄片式全固态新型RuO_2-IrO_2基pH传感器。对不同类型的pH传感器的电化学性能进行了研究,并在盐雾箱中模拟海洋高盐、高湿腐蚀环境,对传感器的长周期寿命进行研究。针对传统的玻璃pH电极存在的弊端
硬件木马是集成电路在设计、生产制造或封装中,被嵌入在芯片中的微小电路,其目的是使电路在特定条件下功能失效或泄露信息。随着集成电路的迅猛发展,芯片已经完全融入了我们生活的各个方面,在航天、国防、金融、通信等方面有不可或缺的作用,一旦这些芯片被插入硬件木马,将引起灾难性的后果。因此,开展硬件木马检测的研究十分迫切,具有现实意义。本文选题来源于国家部委项目,对在生产制造过程中植入芯片的硬件木马进行研究,
进入二十一世纪以来,社会公共安全事件频发,给各国民众的生命财产安全造成了极大的威胁,引起了各国民众和政府的高度关注。城市安全作为人们生活中息息相关的问题受到越来越