首页> 外文OA文献 >Steps towards adaptive situation and context-aware access: a contribution to the extension of access control mechanisms within pervasive information systems
【2h】

Steps towards adaptive situation and context-aware access: a contribution to the extension of access control mechanisms within pervasive information systems

机译:迈向适应性情况和上下文感知访问的步骤:对扩展普及信息系统内访问控制机制的贡献

摘要

L'évolution des systèmes pervasives a ouvert de nouveaux horizons aux systèmes d'information classiques qui ont intégré des nouvelles technologies et des services qui assurent la transparence d'accès aux resources d'information à n'importe quand, n'importe où et n'importe comment. En même temps, cette évolution a relevé des nouveaux défis à la sécurité de données et à la modélisation du contrôle d'accès. Afin de confronter ces challenges, differents travaux de recherche se sont dirigés vers l'extension des modèles de contrôles d'accès (en particulier le modèle RBAC) afin de prendre en compte la sensibilité au contexte dans le processus de prise de décision. Mais la liaison d'une décision d'accès aux contraintes contextuelles dynamiques d'un utilisateur mobile va non seulement ajouter plus de complexité au processus de prise de décision mais pourra aussi augmenter les possibilités de refus d'accès. Sachant que l'accessibilité est un élément clé dans les systèmes pervasifs et prenant en compte l'importance d'assurer l'accéssibilité en situations du temps réel, nombreux travaux de recherche ont proposé d'appliquer des mécanismes flexibles de contrôle d'accès avec des solutions parfois extrêmes qui depassent les frontières de sécurité telle que l'option de "Bris-de-Glace". Dans cette thèse, nous introduisons une solution modérée qui se positionne entre la rigidité des modèles de contrôle d'accès et la flexibilité qui expose des risques appliquées pendant des situations du temps réel. Notre contribution comprend deux volets : au niveau de conception, nous proposons PS-RBAC - un modèle RBAC sensible au contexte et à la situation. Le modèle réalise des attributions des permissions adaptatives et de solution de rechange à base de prise de décision basée sur la similarité face à une situation importanteÀ la phase d'exécution, nous introduisons PSQRS - un système de réécriture des requêtes sensible au contexte et à la situation et qui confronte les refus d'accès en reformulant la requête XACML de l'utilisateur et en lui proposant une liste des resources alternatives similaires qu'il peut accéder. L'objectif est de fournir un niveau de sécurité adaptative qui répond aux besoins de l'utilisateur tout en prenant en compte son rôle, ses contraintes contextuelles (localisation, réseau, dispositif, etc.) et sa situation. Notre proposition a été validé dans trois domaines d'application qui sont riches des contextes pervasifs et des scénarii du temps réel: (i) les Équipes Mobiles Gériatriques, (ii) les systèmes avioniques et (iii) les systèmes de vidéo surveillance.
机译:普及系统的发展为传统信息系统开辟了新的视野,传统信息系统集成了新技术和新服务,可确保随时随地,透明地访问信息资源的透明度。不管如何。同时,这种发展对数据安全和访问控制建模提出了新的挑战。为了应对这些挑战,各种研究工作都针对扩展访问控制模型(尤其是RBAC模型),以便在决策过程中考虑上下文的​​敏感性。但是,将访问决策链接到移动用户的动态上下文约束,不仅会增加决策过程的复杂性,而且还会增加拒绝访问的可能性。知道可访问性是普及系统中的关键要素,并考虑到确保实时情况下可访问性的重要性,因此许多研究建议将灵活的访问控制机制应用于有时会跨越安全边界的极端解决方案,例如“破冰者”选项。在本文中,我们介绍一种适度的解决方案,该解决方案介于访问控制模型的刚性和暴露实时情况下所施加风险的灵活性之间。我们的贡献包括两个部分:在设计级别,我们提供PS-RBAC-对上下文和情况敏感的RBAC模型。该模型根据与重要情况的相似性执行自适应权限和替代决策。在执行阶段,我们引入PSQRS-一个上下文相关的通过重新格式化用户的XACML请求并提出用户可以访问的类似替代资源的列表,面对访问拒绝。目的是在考虑用户的角色,其上下文约束(位置,网络,设备等)及其状况的同时,提供满足用户需求的自适应安全级别。我们的建议已在广泛的上下文和实时场景中的三个应用领域中得到验证:(i)老年机动队,(ii)航空电子系统和(iii)视频监视系统。

著录项

  • 作者

    Al Kukhun Dana;

  • 作者单位
  • 年度 2012
  • 总页数
  • 原文格式 PDF
  • 正文语种 {"code":"en","name":"English","id":9}
  • 中图分类

相似文献

  • 外文文献
  • 中文文献
  • 专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号