欢迎来到天天文库
浏览记录
ID:32286960
大小:631.99 KB
页数:59页
时间:2019-02-02
《arbac权限泄漏分析及改进》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、独创性声明本人声明所呈交的学位论文是本人在导师指导下进行的研究工作和取得的研究成果,除了文中特别加以标注和致谢之处外,论文中不包含其他人已经发表或撰写过的研究成果,也不包含为获得天津大学或其他教育机构的学位或证书而使用过的材料。与我一同工作的同志对本研究所做的任何贡献均已在论文中作了明确的说明并表示了谢意。学位论文作者签名:签字日期:年月日学位论文版权使用授权书本学位论文作者完全了解天津大学有关保留、使用学位论文的规定。特授权天津大学可以将学位论文的全部或部分内容编入有关数据库进行检索,并采用影印、缩印或扫描等复制手段保存、汇编以供查阅和借阅。同意学校向国家有关部门或机构送交论文的复
2、印件和磁盘。(保密的学位论文在解密后适用本授权说明)学位论文作者签名:导师签名:签字日期:年月日签字日期:年月日摘要访问控制技术是信息安全技术的重要组成部分,其中基于角色的访问控制技术RBAC是当前研究的热点。然而随着RBAC管理角色间关系复杂化,导致难以对管理角色的辖域做出准确判断。为了防范权限泄漏的风险,需要采用某种算法对管理角色的管理辖域进行搜索求解,进而提出改进的RBAC模型。本文首先对ARBAC的管理模块存在的权限泄漏的风险做出举例说明,进而提出使用智能规划图算法对URA中管理角色的管理辖域进行搜索求解的分析方法。即先通过智能规划领域的形式化语言对URA进行安全分析描述,并
3、对URA的基本操作做出假设约束以简化分析;然后由用户的初始角色确定模型初始状态,将角色的继承关系虚动作化,管理角色的管理策略转化为规划领域的操作;最后以会导致权限泄漏的角色作为目标状态,如此完成安全分析建模。在该模型的基础上,通过智能规划图算法进行管理辖域求解,获得管理角色的辖域全集,进而检测是否存在权限泄漏的风险。为了防范权限泄漏的风险,本文提出了ARBAC的改进模型MRBAC和OSRBAC。MRBAC通过对角色类型的扩展限制了管理角色的管理辖域;而OSRBAC则引入组织结构的概念以避免指派链的产生。以上两种模型可以有效降低由于策略的复杂性导致的管理角色的管理辖域的不可预见性,防止
4、出现权限泄漏。通过本文的算法,可以准确的求出管理角色管理辖域。该分析方法能有效地检测RBAC模型权限泄漏,而为了防范权限泄漏,本文进而提出了ARBAC的改进模型。关键词:RBAC图规划权限泄漏ARBAC改进ABSTRACTThetechnologyofaccesscontrolisanimportantpartofinformationsecurity.RBAC(Role-basedAccessControl)hasbeenahotareaofresearchforsevralyears.However,sincethesophisticationofrelationshipbetw
5、eenadministrativeroles,itisnoteasytoestimateadministrativerole’sscope.Topreventpermissionleakage,certainalgorithmisneededtosearchthescope,andimprovedtheoriginalRBAC.ThisthesisexplainedtheriskofpermissionsleakageinmanagementpartsinARBAC,andproposedamethodusinggraphplanofintelligentplanningtoanal
6、yzeit.Toachievethisgoal,thisthesisdevelopedadescriptionmodelbyintelligentplanninglanguage.Tosimplifythemodel,somecontraintsmustbeaddedintoURA.Thenthisthesisdefinedtheinitialstatusofmodelbyuser’sroles,generatedvirtualactionsbyroles’inheritancerelationship,convertedadministrativeroles’managementp
7、oliciestoactions,anddefinedthetargetstatusofmodelbytherolesleadingtopermissionsleakage.Inthefoudationofthismodel,graphplanofintelligentplanningcouldbeappliedtoobtaintheadministrativerole’smanagementscope.Soexaminationwhetherpermis
此文档下载收益归作者所有