位置:成果数据库 > 期刊 > 期刊详情页
一种用户空间的VPN方案
  • ISSN号:1673-0291
  • 期刊名称:《北京交通大学学报:自然科学版》
  • 时间:0
  • 分类:TP309[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]中国科学院软件研究所基础软件国家工程研究中心,北京100190, [2]中国科学院软件研究所信息安全技术工程研究中心,北京100190, [3]北京大学软件与微电子学院,北京102600, [4]北京中科安胜信息技术有限公司,北京100086, [5]中国科学院研究生院,北京100049
  • 相关基金:Supported by the National Natural Science Foundation of China under Grant No.60573042; the National Basic Research Program of China under Grant No.G1999035802; the Beijing Natural Science Foundation of China under Grant No.4052016
中文摘要:

动态策略支持与授权粒度是访问控制的关键问题.现有的研究只关注安全策略的描述能力,却忽略了对策略结构与授权粒度的分析,从而无法全面满足动态策略支持与最小授权要求指出Lampson访问矩阵模型是对最细粒度访问控制的抽象,普通安全策略则根据应用安全需求对Lampson访问矩阵进行聚合.基于安全标签的聚合性描述框架(a descriptive framework of groupability basing on security labels,简称GroSeLa)可将普通安全策略映射为Lampson访问矩阵,该框架分为基本组件与扩展两部分:前者分析用于实现矩阵聚合的安全策略结构;后者则指出实现全面动态策略支持必须支持的7类管理性需求.在此基础上,提出5项聚合性指标:聚合因子、动态因子、策略规模、授权粒度与职责隔离支持.对4类经典安全策略ACL,BLP,DTE与RBAC的评估,是从矩阵聚合的角度分析不同的安全策略在表达性、可用性与授权粒度上的差异.

英文摘要:

Dynamic policy supporting and authorization granularity are two key issues in access control. Present researches only compared the expressiveness of policies, but never considered the policy's structure and the granularity of authorization, which makes it difficult to support the dynamic policy and satisfy the least privilege requirement. As this paper points out that Lampson's access matrix is the most fine-grained access control model, the other security policies need to group access matrix according to their different application requirements. By defining a descriptive framework of Groupability Basing on Security Labels (GroSeLa), generic security policies can be mapped into Lampson's access matrix. GroSeLa framework consists of a set of fundamental components and an extension. The fundamental components give all policy's structure for grouping matrix, and the extension reveals all necessary administrative requirements for supporting dynamic policy completely. Based on GroSeLa, this paper proposes five grouping dimensions for evaluating security policies, including grouping factors, dynamic factors, policy scale, authorization granularity and separation of duty supporting. The paper also compares four classic security policies, namely ACL (access control list), BLP (Bell LaPadula), DTE (domain and type enforcement) and RBAC (role-based access control). To the best of these knowledge, it is studied that the difference on expressiveness, usability and authorization granularity of different security policies are from the aspect of grouping access matrix.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《北京交通大学学报:自然科学版》
  • 北大核心期刊(2011版)
  • 主管单位:教育部
  • 主办单位:北京交通大学
  • 主编:孙守光
  • 地址:北京市西直门外上园村3号北方交通大学8楼8101室
  • 邮编:100044
  • 邮箱:bfxb@bjtu.edu.cn
  • 电话:010-51688053
  • 国际标准刊号:ISSN:1673-0291
  • 国内统一刊号:ISSN:11-5258/U
  • 邮发代号:
  • 获奖情况:
  • 1995年铁道部科技期刊一等奖、1999年教育部组织的...
  • 国内外数据库收录:
  • 俄罗斯文摘杂志,美国化学文摘(网络版),波兰哥白尼索引,荷兰文摘与引文数据库,美国剑桥科学文摘,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版)
  • 被引量:5152