面向差异群体的量化访问控制框架研究

来源 :中国科学院软件研究所 | 被引量 : 0次 | 上传用户:liuqin1225
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制技术是构建安全信息系统的重要手段。深入研究访问控制技术不仅具有重要的理论意义,而且具有重要的实用价值。 访问控制的研究内容包括:权限表达,授权和访问判定。本文以商务合作为背景,结合已有的系统安全理论和信任研究成果,提出了一种全新的安全访问控制框架-面向有差异群体的访问控制框架。具体的研究方法是:按照面向威胁的系统安全设计方法,首先从分析商务合作场景的需求入手,确定访问控制必须满足的若干基本原则;然后提出基于元权限的权限表达机制,并据此给出量化判定可信控制形式框架;最后,基于具有同态性质的Paillier门限公钥密码体系,构建支持可公开验证的访问裁决机制。 多机构商务合作面向封闭、熟识用户群体,具有相对静态固定的组织形式。基于对商务合作具体应用的认识,围绕着对访问控制框架原理的分析,本文主要研究了以下内容: (1)揭示了访问控制机制中存在的深层次信任因素,从主观信任模型的角度对其进行了解释:权限的确定是对信任的描述和分类;授权是授予者主观信任所完成的信任意向的具体表现,是授予者对另一主体特定行为的主观可能性预期;而访问判定则是信任意向的获取、评估和实施。 (2)研究了面向有差异群体的权限表达机制,从“量”的方面对权限进行了扩充,提出了可以反映群体中成员差异的元权限概念。元权限是个体的信任的表达和度量,可以结合信息系统具体的应用场景,有效刻画个体的区别。从访问控制机制的源端就开始进行安全分析和刻画,为将来实施访问判定提供了基础。 (3)针对当前引用验证机制中的主观信任因素和可信性需求之间的深层次问题以及安全机制对安全策略的直接支持问题,把门限机制应用到访问判定中来,研究了从权限“量”的角度实施访问判定的可行性和实现方法,在此基础上构建了面向有差异群体的高可靠性量化可信控制形式框架。 (4)针对商务合作裁决的封闭性,利用门限密码学和具有同态性质的Paillier公钥系统,构建了不需要可信第三方的访问裁决方案,并对该方案的时间复杂度和空间复杂度进行了分析。该方案可以较好地改进访问判定的可靠性和安全性问题。
其他文献
随着Internet的迅速发展,各种各样的数字多媒体信息包括文本,图像,音频,视频等通过网络广泛传播。但是网上的信息可以被方便地复制和修改,因特网上的侵权问题变得越来越严重。因此
当今通信网络的特点是网络规模日益扩大,功能复杂性不断增加,异构类型网络逐渐融合。在这种情况下,研究新一代基于SNMP协议的网络管理系统,构筑新的管理体系结构,探索新的管理方法
学位
入侵检测技术是网络安全防护体系的重要组成部分,它能够主动采集信息,分析其中可能存在的非法入侵,并能够报警,将检测到的非法入侵行为告知网络系统管理员。然而,由于入侵检测技术
学位
随着微机电技术和网络嵌入式系统技术的不断发展,随着信息系统与物理世界的不断融合,传感器网络系统的研究与应用越来越引起人们的关注。与传统的网络信息系统相比,传感器网络系
本课题将研究加强Web服务安全性、可靠性的途径,建立和实现一个完整的Web服务安全模型,力图为用户提供安全可靠的Web服务。 为此,研究了现有的XMLWeb服务安全相关技术,力图在
随着计算机技术的高速发展和计算机应用的日益普及,社会对计算机应用人才也提出了更高的要求。尽管目前很多教师和专家已认识到培养学生实践动手能力的重要性,但在实践中由于
XML作为Web发展所带来的新技术中的代表,已经成为网上数据表示和交换的标准,并逐渐成为了学术界和工业界所关注的焦点。由于XML数据具有不同于传统数据形式的特点,因此,在各
虚拟仪器(Virtual Instruments,简称VI)是将数据采集硬件搭载到计算机平台上,加上应用软件而构成的。VI用计算机实现全数字化的测试分析,因此有着传统仪器无法比拟的优越性。
高可靠性的分布式计算系统是分布式系统的一个主要研究领域,而检查点与恢复技术是提高分布式系统可靠性常用的主要技术.在分布式系统所采用的各种检查点技术中,协同检查点技
对于远距离、小目标的判读的传统方法通常是采用胶片或录像带记录图像,然后由人工进行标定和判读,该方法存在的问题是:劳动强度大,工作效率低,判读准确度低。本文针对靶场中靶标检