- 1、本文档共3页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于反馈的访问控制模型研究.pdf
学术研究
A cademic Research
基于反馈的访问控制模型研究
乐振浒,蒋兴浩,孙锬锋
( 上海交通大学信息安全工程学院,上海 200240)
[ 摘 要 ] 现有访问控制模型中,用户一旦通过身份验证后其权限就固定了,而当用户变成不再可靠并在其权限范围内
进行危害系统的操作时,现有访问控制模型不能动态调整其权限来避免危害。在权限管理基础设施 (PMI) 访问控制模型
基础上定义了可靠因子及其计算方法来度量用户的可靠程度,并引入反馈机制,即用户登录时安全状况及行为操作都
将对其权限产生反馈,有效地消除了现有模型所存在的隐患,为访问控制提供了新思路。
[ 关键词 ] 反馈机制;可靠因子;权限管理基础设施;访问控制
[ 中图分类号 ] TP311.08 [ 文献标识码 ] A [ 文章编号 ] 1009-8054 (2011)01-0069-03
Study of Access Control Model Based on Feedback Mechanism and Reliable Factor
LE Zhen-hu,JIANG Xing-hao,SUN Tan-feng
(School of Information Security Engineering,Shanghai Jiaotong University,Shanghai 200240,China)
[Abstract]The existing PMI access control models have the static problem that the right of the user is fixed after the user
is authenticated. However,when the reliable user becomes unreliable and does harm to the system,his right could not be
adjusted dynamically. So the feedback mechanism based on the PMI access control model is introduced and the concept of
reliable factor is raised. This could overcome the static problem of the former access control model,and thus some new thought
is provided for the access control.
[Keywords] feedback;reliable factor;PMI;access control
模型定义了 2 个角色:访问发起者和访问目标,以及 2 个功
0 引言
能块:访问控制执行单元 AEF 和访问控制决策单元 ADF。访
访问控制机制是信息安全的核心内容之一,通过控制主 问者提出对目标发出访问请求,被 AEF 截获,AEF 将请求
体对客体的访问请求达到保护资源的目的。现有的访问控制 信息和目标信息以决策请求的方式提交给访问控制决策单元
机制如基于角色的访问控制模型 (RBAC) 的权限分配都是静态 ADF,ADF 根据相关信息返回决策结果 ( 结果往往是允许 / 拒
的,一旦用户通过身份验证后,用户的权限就确定下来了, 绝 ),AEF 根据决策结果决定是否执行访问。
不能实时动态地调整。这里在现有的权限管理基础设施 (PM
您可能关注的文档
最近下载
- 公路桥涵施工技术规范(JTJ041-2000).doc VIP
- 西威变频器快速调试手册(电梯维修资料).pdf VIP
- 《国际汉语教师证书》考试汉办真题20170423 .pdf VIP
- 2025年高考语文课内文言文知识梳理(统编版)专题10《谏逐客书》(原卷版).docx VIP
- 07J905-1 防火建筑构造(一).pdf
- 2025年衢州常山县统计局公开招聘编外统计员13人笔试备考试题含答案详解(能力提升).docx
- 2025年贵州省中考数学真题试卷及答案.docx VIP
- 中国红磷阻燃剂项目商业计划书.docx
- gc65-全球小四频封装gsm gprs模块尺寸仅为opencpu规格说明书.pdf VIP
- 2025年中国车辆照明及电气信号设备制造项目投资计划书.docx
文档评论(0)