資料介紹
對傳統(tǒng)訪問控制模型進行了分析,指出它們?nèi)秉c和存在的問題;介紹了基于角色的訪問控制模型及其優(yōu)點,提出了一種基于角色的訪問控制模型,對傳統(tǒng)的BLP模型進行改造,并給出了簡要的證明。
關(guān) 鍵 詞 訪問控制; 基于角色的訪問控制; 基于格的訪問控制; 強制訪問控制
Research of Access Control of Role-Based MAC
TIAN Jing-dong1,HE Zai-lang2,WANG Xiang-dong3,ZHANG Yu-sen4
(1. PLA 77546th Unit Lasa 850000; 2. PLA Engineer Command College Xuzhou JiangSu 221004; 3. Institute of Communication Engineering, PLA Univ. of Sci. & Tech. Nanjing 210007; 4. Institute of Command Automation, PLA Univ. of Sci. & Tech. Nanjing 210042)
Abstract This article analyzes the traditional access control models, points out their defects and existing problems. Particularly, a role-based access control model and its merits are introduced in this article. And then, the advanced methods of reconstructing the traditional BLP models with role-based access control model is proposed and a brief theoretical analysis is given.
Key words access control; role-based access control; lattice-based access control; mandatory access control
訪問控制技術(shù)是任何安全信息系統(tǒng)的重要環(huán)節(jié)。訪問控制主要解決系統(tǒng)的機密性和完整性方面的問題。20世紀(jì)70年代,Bell,Biba,LaPadula和Denning對訪問控制技術(shù)領(lǐng)域進行基礎(chǔ)研究,并建立了基于格的強制訪問策略模型(LBAC),其理論和概念幾乎可以用到任何涉及信息流的場合。最具有代表性的兩個模型是Bell-LaPadula模型(簡稱BLP模型)和Biba模型,被廣泛應(yīng)用于許多系統(tǒng)中。BLP模型主要解決機密性問題,Biba模型主要解決完整性問題,但是它們在實現(xiàn)過程中的缺陷,影響了它們的可用性。
1 Bell-LaPadula模型
Bell-LaPadula模型用強制訪問控制來加強自主訪問控制,以執(zhí)行信息流策略。Bell-LaPadula模型的訪問控制分為兩步:(1) 自主訪問控制矩陣D,但D的內(nèi)容可以被主體修改,一個操作的實現(xiàn)在D中的驗證還不夠充分;(2) 操作必須被強制訪問控制策略批準(zhǔn)。
強制訪問控制策略用主體和對象的安全級別來表達。用()sλ和()oλ分別表示主體s和對象o的安全級別;用表示安全級別間的支配關(guān)系,那么Bell-LaPadula模型的主要性質(zhì)表現(xiàn)為: ??
(1) 簡單安全特性,即當(dāng)且僅當(dāng)()()soλλ??,主體s可以讀對象o。
(2) *-特性,即當(dāng)且僅當(dāng)()()oλλ??,主體s可以寫對象o。有時也表現(xiàn)為嚴(yán)格的*-特性,即當(dāng)且僅當(dāng)()()soλλ=,主體s可以寫對象o。
但是,Bell-LaPadula模型不能完全抵抗特洛伊木馬,也不能解決隱蔽信道問題[1]。
Biba模型和BLP模型沒有本質(zhì)的區(qū)別,都只允許安全格中一個方向的信息流,即BLP模型允許信息上流,Biba模型允許信息下流[1]。
本文對傳統(tǒng)的BLP模型進行改造,提出了一種基于角色的訪問控制模型。
2 基于角色訪問的控制模型(RBAC)
RBAC是傳統(tǒng)的強制訪問控制(Mandatory Access Control,MAC)和DAC最有希望的替換品。在基于角色的訪問控制(Role-Based Access Control,RBAC)中,許可(Permission)都與角色(Role)相關(guān)。用戶(User)都分配適當(dāng)?shù)慕巧?,因而獲得角色的許可,簡化了許可的管理。角色可以根據(jù)一個部門的工作來創(chuàng)建,于是用戶可以根據(jù)自身的責(zé)任和資格來分配適當(dāng)?shù)慕巧?。用戶可以方便地從一個角色被分配到另一個角色。角色可以根據(jù)應(yīng)用和系統(tǒng)的變化授予新的許可,也可以根據(jù)需要,撤銷許可。
策略中立是RBAC的一個重要特點;RBAC的另一個特點是有能力根據(jù)組織需求的變化修改策略。這些特點可以彌補BLP模型的不足。
- 大數(shù)據(jù)環(huán)境下風(fēng)險訪問控制研究綜述 3次下載
- Web服務(wù)的上下文的訪問控制策略模型 0次下載
- 基于角色的訪問控制中與校園網(wǎng)組織結(jié)構(gòu)相一致的安全策略 0次下載
- 一種擴展的基于角色的訪問控制ERBAC模型 15次下載
- 基于角色訪問控制的單點登錄模型研究與設(shè)計 24次下載
- 基于角色類型的多組織結(jié)構(gòu)工作流研究
- 基于組合式訪問控制模型在OA系統(tǒng)中的應(yīng)用
- 網(wǎng)格計算中基于RBAC的訪問控制模型的研究
- 基于角色的訪問控制模型分析與實現(xiàn)
- 一種基于角色和任務(wù)的訪問控制模型
- 基于角色和加密技術(shù)的訪問控制研究
- 為Web服務(wù)訪問控制構(gòu)建沙盒模型
- 基于角色的三維空間訪問控制模型
- 多域分層系統(tǒng)中基于DRT的訪問控制模型
- 基于組織的訪問控制模型
- 什么是ACL訪問控制列表 338次閱讀
- AI大模型與小模型的優(yōu)缺點 3116次閱讀
- 深度學(xué)習(xí)中的模型權(quán)重 1633次閱讀
- PWM控制和強制PWM控制的特點 4206次閱讀
- 軟件漏洞檢測場景中的深度學(xué)習(xí)模型實證研究 724次閱讀
- Nginx文件強制下載的配置方法 1579次閱讀
- 基于角色的松耦合式權(quán)限控制設(shè)計 887次閱讀
- 可信增強的Flask訪問控制框架的總體應(yīng)用設(shè)計和實施方法 2789次閱讀
- .NET MVC身份驗證訪問權(quán)限控制設(shè)計 2074次閱讀
- 基于ESP液壓控制系統(tǒng)的仿真模型研究分析 3228次閱讀
- 如何在以太坊區(qū)塊鏈的Solidity中實現(xiàn)訪問控制 2353次閱讀
- 互聯(lián)網(wǎng)的大腦模型與原子的太陽系模型的研究對比 5008次閱讀
- C語言訪問MCU寄存器用兩種方式實現(xiàn) 6728次閱讀
- 什么是強制gpu渲染_強制渲染gpu有什么用 7918次閱讀
- 如何通過用戶組和訪問控制表(ACL)來管理用戶 3590次閱讀
下載排行
本周
- 1DC電源插座圖紙
- 0.67 MB | 2次下載 | 免費
- 2AN158 GD32VW553 Wi-Fi開發(fā)指南
- 1.51MB | 2次下載 | 免費
- 3AN148 GD32VW553射頻硬件開發(fā)指南
- 2.07MB | 1次下載 | 免費
- 4AN111-LTC3219用戶指南
- 84.32KB | 次下載 | 免費
- 5AN153-用于電源系統(tǒng)管理的Linduino
- 1.38MB | 次下載 | 免費
- 6AN-283: Σ-Δ型ADC和DAC[中文版]
- 677.86KB | 次下載 | 免費
- 7SM2018E 支持可控硅調(diào)光線性恒流控制芯片
- 402.24 KB | 次下載 | 免費
- 8AN-1308: 電流檢測放大器共模階躍響應(yīng)
- 545.42KB | 次下載 | 免費
本月
- 1ADI高性能電源管理解決方案
- 2.43 MB | 450次下載 | 免費
- 2免費開源CC3D飛控資料(電路圖&PCB源文件、BOM、
- 5.67 MB | 138次下載 | 1 積分
- 3基于STM32單片機智能手環(huán)心率計步器體溫顯示設(shè)計
- 0.10 MB | 130次下載 | 免費
- 4使用單片機實現(xiàn)七人表決器的程序和仿真資料免費下載
- 2.96 MB | 44次下載 | 免費
- 53314A函數(shù)發(fā)生器維修手冊
- 16.30 MB | 31次下載 | 免費
- 6美的電磁爐維修手冊大全
- 1.56 MB | 24次下載 | 5 積分
- 7如何正確測試電源的紋波
- 0.36 MB | 17次下載 | 免費
- 8感應(yīng)筆電路圖
- 0.06 MB | 10次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935121次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計
- 1.48MB | 420062次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233088次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費下載
- 340992 | 191367次下載 | 10 積分
- 5十天學(xué)會AVR單片機與C語言視頻教程 下載
- 158M | 183335次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81581次下載 | 10 積分
- 7Keil工具MDK-Arm免費下載
- 0.02 MB | 73810次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65988次下載 | 10 積分
評論