10.11896/j.issn.1002-137X.2015.4.024
访问控制主体相似性与约束
约束是访问控制中的重要因素,它通过限制客体的敏感组合集中于相似主体来达到防止商业欺骗或错误的目的.但是传统访问控制约束缺乏灵活性.为了提高约束的灵活性,首先分析访问控制中的主体与客体各自内部之间潜在的关系以及它们相互之间的关系,并提出相似主体组的概念,在此基础上提出修正的访问控制约束.其次进行主体访问客体的实验,结果表明提出的约束是可行和灵活的.修正的约束除了具有传统访问控制约束的功能外,还能有效防止相似主体共谋攻击系统.
访问控制约束、职责分离、中国墙策略、主体相似性
42
TP393(计算技术、计算机技术)
国家自然科学基金项目11261057,11461069;新疆维吾尔自治区教育厅高校科研计划重点项目XJEDU2012I01;新疆维吾尔自治区人力资源和社会保障厅留学人员科技活动项目资助
2015-05-18(万方平台首次上网日期,不代表论文的发表时间)
共4页
123-126