基于风险的访问控制操作需求计算方法研究
2013-09-08解文冲杨英杰汪永伟代向东
计算机工程与设计 2013年7期
关键词:主体
解文冲,杨英杰,汪永伟,代向东
(1.解放军信息工程大学,河南 郑州450004;2.河南省信息安全重点实验室,河南郑州450004)
0 引 言
传统访问控制存在以下问题:缺乏灵活性,无法适应动态需求[1];无法察觉内部威胁[2]。为解决以上问题,研究者们提出了基于风险的访问控制[1-5]。然而,他们将研究重点放在主体可信任级别和客体信息敏感程度之间的差异而导致的访问风险,缺乏对操作需求的详细分析与量化。文献 [6]指出:被访问客体与主体当前工作无关时,产生的风险也相对较大。但其提出的模型并没有给出访问目的关联度,即操作需求的具体计算方法。文献 [2]虽然将数据项映射为目的层次结构,从而量化操作需求。然而,一方面该方法并未考虑客观统计对操作需求的影响,而统计分析值往往更能准确地反映操作需求;另一方面,该方法主要针对医疗保健系统,其算法并未考虑多个目的集合的情况。另外,基于目的的访问控制模型[7-9]主要针对关系数据库中对隐私数据的保护,其方法不适用于文件保护。针对以上不足,本文对访问控制中的操作需求进行分析,提出静态和动态操作需求相结合的方式对其进行量化,从而为基于风险的访问控制提供支持。
1 一种静态与动态相结合的操作需求计算方法
操作需求相当于传统访问控制模型中的 “知悉范围”[3]。传统访问控制中,“知悉范围”为二值判断,即只有 “相关”与 “不相关”两种情况,不具有灵活性,如BLP模型中的范畴集。……
登录APP查看全文
