位置:成果数据库 > 期刊 > 期刊详情页
基于风险分析的应用系统访问控制模型
  • ISSN号:1673-0291
  • 期刊名称:《北京交通大学学报:自然科学版》
  • 时间:0
  • 分类:TP309[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]北京交通大学计算机与信息技术学院,北京100044, [2]北京大学软件与微电子学院,北京102600
  • 相关基金:基金项目:长江学者和创新团队发展计划项目资助(IRT0707);北京市教育委员会学科建设与研究生教育建议项目资助
中文摘要:

针对复杂的应用系统,提出了一种基于风险分析的访问控制模型,该模型通过风险概念建立了业务目标和访问控制策略间的直接对应关系,以业务流程运营绩效指标作为风险度量的基准,并将风险计算作为访问控制授权决策的约束方程,同时,在最小权限原则和职责分离原则基础上,还给出了“业务一安全”均衡原则,并建立了相应授权决策规则.本文的研究成果有助于摈弃“安全或不安全”的二元制授权决策规则,建立适应业务灵活性和互操作性发展的柔性授权决策方法.

英文摘要:

Facing to the complex application systems, an access control model based on the risk analysis is proposed. The directed connection between the business objectives and the access control strategies is established in the model according to the concept of risk, with business process operational performance indicators as a basis on the risk measurement and the risk calculation as the constraint equation of the access control authorization decision. At the same time, besides the principle of least privilege and the principle of responsibility of separation, the principle of "business-security" equilibrium is also given, and the appropriate authorization decision rules are also established. The research results in the article aid to establish a flexible decision-making method to adapt the development of the business flexibility and interoperability, as well as get rid of the "safe or unsafe" dual authorization decision rule.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《北京交通大学学报:自然科学版》
  • 北大核心期刊(2011版)
  • 主管单位:教育部
  • 主办单位:北京交通大学
  • 主编:孙守光
  • 地址:北京市西直门外上园村3号北方交通大学8楼8101室
  • 邮编:100044
  • 邮箱:bfxb@bjtu.edu.cn
  • 电话:010-51688053
  • 国际标准刊号:ISSN:1673-0291
  • 国内统一刊号:ISSN:11-5258/U
  • 邮发代号:
  • 获奖情况:
  • 1995年铁道部科技期刊一等奖、1999年教育部组织的...
  • 国内外数据库收录:
  • 俄罗斯文摘杂志,美国化学文摘(网络版),波兰哥白尼索引,荷兰文摘与引文数据库,美国剑桥科学文摘,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版)
  • 被引量:5152