新聞中心

EEPW首頁 > 手機與無線通信 > 設計應用 > 擴展了信任與隱私的ABAC模型研究

擴展了信任與隱私的ABAC模型研究

作者:倪川 王珊珊 黃傳林 時間:2015-02-11 來源:電子產(chǎn)品世界 收藏
編者按:  摘要:基于屬性的訪問控制模型(ABAC)特別適用于大規(guī)模分布式網(wǎng)絡。然而,由于其訪問控制決策依賴于屬性的暴露,又沒有有效的敏感屬性保護機制,使得訪問主體的敏感屬性存在非法暴露的風險。本文提出了一種擴展了信任與隱私的ABAC模型,它包含了信任與隱私這兩個特殊屬性,并使訪問控制決策敏感于跨組織的協(xié)作上下文,以解決ABAC模型本身不含敏感屬性保護機制的問題。設計了一種促使管理者在危機管理系統(tǒng)中做出更優(yōu)決策的圖形化原型工具,并驗證本文方法的有效性。   編者按:ABAC模型(基于屬性的訪問控制模型)是業(yè)界專

  摘要:基于屬性的訪問控制模型()特別適用于大規(guī)模分布式網(wǎng)絡。然而,由于其訪問控制決策依賴于屬性的暴露,又沒有有效的敏感屬性保護機制,使得訪問主體的敏感屬性存在非法暴露的風險。本文提出了一種擴展了與隱私的模型,它包含了與隱私這兩個特殊屬性,并使訪問控制決策敏感于跨組織的協(xié)作上下文,以解決模型本身不含敏感屬性保護機制的問題。設計了一種促使管理者在系統(tǒng)中做出更優(yōu)決策的圖形化原型工具,并驗證本文方法的有效性。

本文引用地址:http://m.butianyuan.cn/article/269816.htm

  編者按:ABAC模型(基于屬性的訪問控制模型)是業(yè)界專為這類分布式環(huán)境定制的,用于解決動態(tài)分布式環(huán)境下的訪問控制問題,此模型基礎上進行擴展以提供對被訪問者的隱私保護機制,防止訪問過程中隱私的非法暴露。文中解決了的一個應用實例(協(xié)作)中可靠的訪問控制問題,將此方法推廣到層面上也是有效的。

  引言

  近年來,隨著大規(guī)模分布式網(wǎng)絡的廣泛使用,網(wǎng)絡上出現(xiàn)了大量安全性要求很高的關鍵服務,如協(xié)作,而這些服務都必須有足夠的安全手段來防止非授權的訪問。訪問控制AC是企業(yè)信息安全關注的重心[1]。而諸如基于角色的訪問控制[2]等傳統(tǒng)模型不適用于這類分布式環(huán)境中,其原因在于潛在用戶眾多并且大多數(shù)是事先不可知的,此外,其策略表達力、靈活性、可擴展性都不能滿足協(xié)作危機管理的需要。正因如此,文獻[3]提出了基于屬性的訪問控制模型ABAC( Attribute-Based Access Control)。ABAC與XACML(eXtensible Access Control Makeup Language)標準密切相關,雖然這種基于屬性的方法有更好的靈活性、更細的訪問控制粒度和良好的跨域訪問控制機制,但其訪問決策過程依賴于主體、客體和環(huán)境屬性的暴露,而ABAC模型本身不具備有效的隱私保護機制,這可能導致在訪問控制策略決策階段訪問主體敏感信息的非法暴露。為了解決上述問題,本文在基本的ABAC模型中擴展與隱私兩個要素,以支持協(xié)作危機管理中安全的訪問控制。

  1 擴展了信任與隱私的ABAC模型介紹

  本文所用基本模型的策略決策是基于各訪問實體屬性的ABAC模型。由于屬性作為訪問控制粒度的細致性與通用性,幾乎所有現(xiàn)有的AC模型都可以在此模型基礎上約減得到。

  對比于現(xiàn)存的ABAC機制,本文提出的擴展模型包含協(xié)作上下文以及對主體集與客體集的信任及敏感屬性保護。本文通過在協(xié)作環(huán)境下加入信任與隱私這兩個關鍵要素,來實現(xiàn)上述的觀點。其目的是將這樣一個通用模型作為協(xié)作危機管理AC授權框架。本文首次將信任、隱私與上下文三個概念結合到ABAC模型中并同時服務于AC的主客體。

  圖1表述了本文提出的擴展模型的元素關系,該模型包含的基本元素有主體(用戶的集合)、客體(資源的集合)、上下文、屬性(主體屬性AttributeS與客體屬性AttributeO)、操作、許可、許可分配函數(shù)、信任(主體信任TrustS與客體信任TrustO)及隱私(主體隱私PrivacyS與客體隱私PrivacyO)。

  圖2是關于用戶請求的AC的一個實例。通過該實例說明,當主體試圖訪問客體屬性并做出某種操作時,本文模型在通用工作流中是怎樣運作的。在對該操作進行授權或拒絕之前,該用戶請求通過該模型被截獲,通過評價主客體之間的訪問目的的兼容性來保證客體隱私,在特定上下文中通過使用主體與客體的屬性來決定ABAC規(guī)則的評估結果。

物聯(lián)網(wǎng)相關文章:物聯(lián)網(wǎng)是什么



上一頁 1 2 3 4 下一頁

評論


相關推薦

技術專區(qū)

關閉