基于行为的多级访问控制模型

被引:15
作者
苏铓 [1 ]
李凤华 [2 ]
史国振 [3 ]
机构
[1] 综合业务网理论及关键技术国家重点实验室(西安电子科技大学)
[2] 信息安全国家重点实验室(中国科学院信息工程研究所)
[3] 北京电子科技学院信息安全系
关键词
多级安全; 行为; 权限伸缩; 访问控制; BLP模型;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
通信、计算机、多媒体等技术的发展加速了信息的传播,网络上传播的数据呈现出多维化的特点.实行多级安全管理既可确保信息准确传递,又可保证数据的机密性和完整性.传统的多级安全模型已经与基于角色的访问控制(role-based access control,RBAC)等经典访问控制模型相结合,在一定程度上解决了多级安全访问控制的问题.但是,现有的多级安全访问控制机制缺少对时空要素的考虑,不适用于目前用户在任意时间、地点进行访问的多级授权管理,因此,如何实现具有时空特征的多级安全访问控制机制已成为亟待解决的问题.首先,针对性提出了一种基于行为的多级安全访问控制模型,实现了BLP模型与基于行为的访问控制(action-based access control,ABAC)模型的有机结合,将原有主体的安全等级、范畴的描述扩展到行为上.其次,为了解决用户权限依据时空伸缩的问题,在BLP模型的基础上细化了行为的安全级别,定义了行为读安全级别和行为写安全级别,同时描述了基本操作的安全规则,在保证数据机密性的基础上兼顾完整性.最后,结合提出的模型给出了相应的实施方案.基于行为的多级安全访问控制模型能够面向目前的复杂网络环境,结合时态、环境等时空因素,解决访问控制过程中用户、数据分级管理和访问控制问题.
引用
收藏
页码:1604 / 1613
页数:10
相关论文
共 6 条
[1]   基于行为的结构化文档多级访问控制 [J].
熊金波 ;
姚志强 ;
马建峰 ;
李凤华 ;
李琦 .
计算机研究与发展, 2013, 50 (07) :1399-1408
[2]   基于尺度的时空RBAC模型 [J].
张颖君 ;
冯登国 .
计算机研究与发展, 2010, 47 (07) :1252-1260
[3]   基于时间限制的多级安全模型 [J].
范艳芳 ;
韩臻 ;
曹香港 ;
何永忠 .
计算机研究与发展, 2010, 47 (03) :508-514
[4]   BLP模型的完整性增强研究 [J].
刘彦明 ;
董庆宽 ;
李小平 .
通信学报, 2010, (02) :100-106
[5]   基于行为的访问控制模型及其行为管理 [J].
李凤华 ;
王巍 ;
马建峰 ;
梁晓艳 .
电子学报, 2008, (10) :1881-1890
[6]   一种具有可信度特征的多级安全模型 [J].
谭智勇 ;
刘铎 ;
司天歌 ;
戴一奇 .
电子学报, 2008, (08) :1637-1641