首页> 中文学位 >ARBAC权限泄漏分析及改进
【6h】

ARBAC权限泄漏分析及改进

代理获取

目录

封面

声明

中文摘要

英文摘要

目录

第一章 绪论

1.1研究背景

1.2访问控制模型

1.3智能规划技术

1.4论文研究内容

第二章 RBAC模型

2.1 RBAC概述

2.2 ARBAC概述

第三章 ARBAC安全分析

3.1 ARBAC中存在的局限性

3.2 ARBAC安全分析

3.3 ARBAC安全分析建模

3.4对ARBAC安全分析的优化

3.5图规划算法

3.6 ARBAC安全分析示例

第四章 ARBAC的改进

4.1对指派机制的扩展

4.2对继承机制的改进

第五章 总结与展望

5.1总结

5.2展望

参考文献

发表论文和参加科研情况说明

致谢

展开▼

摘要

访问控制技术是信息安全技术的重要组成部分,其中基于角色的访问控制技术RBAC是当前研究的热点。然而随着RBAC管理角色间关系复杂化,导致难以对管理角色的辖域做出准确判断。为了防范权限泄漏的风险,需要采用某种算法对管理角色的管理辖域进行搜索求解,进而提出改进的RBAC模型。
  本文首先对ARBAC的管理模块存在的权限泄漏的风险做出举例说明,进而提出使用智能规划图算法对URA中管理角色的管理辖域进行搜索求解的分析方法。即先通过智能规划领域的形式化语言对URA进行安全分析描述,并对URA的基本操作做出假设约束以简化分析;然后由用户的初始角色确定模型初始状态,将角色的继承关系虚动作化,管理角色的管理策略转化为规划领域的操作;最后以会导致权限泄漏的角色作为目标状态,如此完成安全分析建模。在该模型的基础上,通过智能规划图算法进行管理辖域求解,获得管理角色的辖域全集,进而检测是否存在权限泄漏的风险。为了防范权限泄漏的风险,本文提出了ARBAC的改进模型MRBAC和OSRBAC。MRBAC通过对角色类型的扩展限制了管理角色的管理辖域;而OSRBAC则引入组织结构的概念以避免指派链的产生。以上两种模型可以有效降低由于策略的复杂性导致的管理角色的管理辖域的不可预见性,防止出现权限泄漏。
  通过本文的算法,可以准确的求出管理角色管理辖域。该分析方法能有效地检测 RBAC模型权限泄漏,而为了防范权限泄漏,本文进而提出了 ARBAC的改进模型。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号