版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、自主訪問控制(DAC)、強(qiáng)制訪問控制(MAC)和基于角色訪問控制(RBAC)等傳統(tǒng)訪問控制模型使用嚴(yán)格的安全策略管理用戶權(quán)限。為了滿足移動(dòng)環(huán)境安全需要,人們使用位置、時(shí)態(tài)約束擴(kuò)展RBAC的安全策略,產(chǎn)生基于時(shí)態(tài)的角色訪問控制(TRBAC)、基于位置的角色訪問控制(LRBAC)和基于位置時(shí)態(tài)的角色訪問控制(LTRBAC)。由于移動(dòng)節(jié)點(diǎn)具有移動(dòng)性和隨機(jī)性,TRBAC、LRBAC和LTRBAC的位置時(shí)態(tài)安全策略不能滿足一些特殊場(chǎng)景需求。信任模
2、型使用信任度和風(fēng)險(xiǎn)門限評(píng)判用戶授權(quán)風(fēng)險(xiǎn),提高用戶權(quán)限管理的靈活性,但沒有考慮移動(dòng)節(jié)點(diǎn)安全策略的位置、時(shí)態(tài)約束。
本文以TRBAC、LRBAC和LTRBAC的安全策略為基礎(chǔ),使用風(fēng)險(xiǎn)評(píng)判方法擴(kuò)展移動(dòng)節(jié)點(diǎn)權(quán)限管理機(jī)制,實(shí)施彈性授權(quán)和繼承,使移動(dòng)節(jié)點(diǎn)權(quán)限管理安全策略兼具安全性和靈活性。本文主要研究?jī)?nèi)容和創(chuàng)新點(diǎn)有四個(gè)方面:
1、由于移動(dòng)節(jié)點(diǎn)具有移動(dòng)性和隨機(jī)性,較難客觀地使用風(fēng)險(xiǎn)權(quán)值計(jì)算移動(dòng)節(jié)點(diǎn)的聚合風(fēng)險(xiǎn),使模糊綜合評(píng)判、基于
3、D-S證據(jù)理論等傳統(tǒng)風(fēng)險(xiǎn)聚合方法的應(yīng)用受到限制。提出一種無權(quán)值風(fēng)險(xiǎn)聚合算法——補(bǔ)償競(jìng)爭(zhēng)風(fēng)險(xiǎn)聚合算法(CCRAA)。CCRAA的基本思想是模糊聚類,以風(fēng)險(xiǎn)基值為聚類中心,通過風(fēng)險(xiǎn)補(bǔ)償,使移動(dòng)節(jié)點(diǎn)的風(fēng)險(xiǎn)值向聚類中心聚集,再對(duì)補(bǔ)償后的風(fēng)險(xiǎn)值使用Max/Min聚合方法獲得移動(dòng)節(jié)點(diǎn)的聚合風(fēng)險(xiǎn)。對(duì)于移動(dòng)環(huán)境,CCRAA算法較模糊綜合評(píng)判、基于D-S證據(jù)理論具有較好的實(shí)用性、穩(wěn)定性和可靠性。
2、對(duì)于TRBAC,移動(dòng)節(jié)點(diǎn)訪問權(quán)限的執(zhí)行或繼承
4、受時(shí)序影響,使執(zhí)行或繼承角色權(quán)限的效率降低。分為兩種情況應(yīng)用CCRAA,使用風(fēng)險(xiǎn)機(jī)制評(píng)判角色間安全互斥程度,支持TRBAC角色權(quán)限的彈性執(zhí)行或繼承。對(duì)于相鄰時(shí)域的兩個(gè)節(jié)點(diǎn),提出跨時(shí)域角色繼承算法(CRITA)進(jìn)行兩兩風(fēng)險(xiǎn)聚合;對(duì)于相同時(shí)域的多個(gè)角色,使用滑動(dòng)窗口改進(jìn)CCRAA,控制風(fēng)險(xiǎn)聚合的角色數(shù)量,保證聚合風(fēng)險(xiǎn)的客觀性?;跁r(shí)域改進(jìn)移動(dòng)節(jié)點(diǎn)角色權(quán)限繼承機(jī)制,實(shí)施移動(dòng)節(jié)點(diǎn)權(quán)限彈性執(zhí)行或繼承,提高角色執(zhí)行效率。
3、對(duì)于TRBA
5、C、LRBAC和LTRBAC的移動(dòng)環(huán)境,位置區(qū)間和時(shí)態(tài)區(qū)間明確劃分,在移動(dòng)節(jié)點(diǎn)出現(xiàn)位置偏差或時(shí)態(tài)偏差時(shí),提出基于位置偏差或時(shí)態(tài)偏差風(fēng)險(xiǎn)評(píng)判的WLAN移動(dòng)節(jié)點(diǎn)彈性授權(quán)安全模型(REMNFAM),在風(fēng)險(xiǎn)可控的情況下,實(shí)施對(duì)移動(dòng)節(jié)點(diǎn)的彈性授權(quán)。REMNFAM對(duì)移動(dòng)節(jié)點(diǎn)的歷史訪問信息、上下文信息和周邊環(huán)境等風(fēng)險(xiǎn)因素提出了相應(yīng)的風(fēng)險(xiǎn)評(píng)判和聚合方法。REMNFAM模型適合應(yīng)用于移動(dòng)節(jié)點(diǎn)訪問WLAN網(wǎng)絡(luò)資源的權(quán)限管理,提高移動(dòng)節(jié)點(diǎn)權(quán)限管理的靈活性。<
6、br> 4、移動(dòng)節(jié)點(diǎn)之間的信息交流具有隨機(jī)性和陌生性,安全等級(jí)評(píng)判機(jī)制可能不一致,不能僅使用安全等級(jí)評(píng)判移動(dòng)節(jié)點(diǎn)之間的相互訪問權(quán)限,提出基于移動(dòng)節(jié)點(diǎn)相互訪問的信息流進(jìn)行風(fēng)險(xiǎn)評(píng)判的彈性授權(quán)模型(IFREDSM)。IFREDSM認(rèn)為移動(dòng)節(jié)點(diǎn)之間相互訪問的權(quán)限管理不僅與實(shí)體的安全等級(jí)有關(guān),也與信息流的方向有關(guān),針對(duì)移動(dòng)節(jié)點(diǎn)相互訪問產(chǎn)生的信息流進(jìn)行風(fēng)險(xiǎn)聚合與評(píng)判,在風(fēng)險(xiǎn)門限之內(nèi),IFREDSM對(duì)移動(dòng)節(jié)點(diǎn)相互訪問實(shí)施彈性授權(quán),允許信息從低風(fēng)險(xiǎn)區(qū)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 添加角色、人員、權(quán)限、角色權(quán)限
- 基于多角色訪問機(jī)制的權(quán)限系統(tǒng).pdf
- oracle權(quán)限+用戶+角色管理
- 管理用戶權(quán)限及角色
- 云計(jì)算模擬環(huán)境下的權(quán)限認(rèn)證機(jī)制研究.pdf
- 基于角色與AOP的權(quán)限控制研究.pdf
- 移動(dòng)支付系統(tǒng)消息通信機(jī)制的改進(jìn).pdf
- ARBAC權(quán)限泄漏分析及改進(jìn).pdf
- 面向角色的權(quán)限管理系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn).pdf
- 基于角色的權(quán)限代理審計(jì)模型及其設(shè)計(jì).pdf
- 基于角色的權(quán)限代理模型及其實(shí)現(xiàn).pdf
- 基于角色的權(quán)限系統(tǒng)開發(fā)與應(yīng)用.pdf
- 基于角色的jsp通用權(quán)限系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn).pdf
- 基于角色的權(quán)限管理系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 云環(huán)境下具有訪問權(quán)限撤銷的外包數(shù)據(jù)加密機(jī)制研究.pdf
- 信息系統(tǒng)用戶帳號(hào)與角色權(quán)限管理流程
- 一種改進(jìn)的移動(dòng)Agent通信機(jī)制研究.pdf
- 基于頻繁模式樹和預(yù)設(shè)權(quán)限權(quán)重的角色挖掘.pdf
- 基于規(guī)則與角色的權(quán)限系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 權(quán)限管理基礎(chǔ)設(shè)施機(jī)制研究.pdf
評(píng)論
0/150
提交評(píng)論