999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于角色的安全訪問控制方法

2017-04-18 03:38:26山東省萊西市第一中學劉豐毓
電子世界 2017年1期
關鍵詞:主體資源

山東省萊西市第一中學 劉豐毓

青島華新博源智能科技有限公司 丁惠一

基于角色的安全訪問控制方法

山東省萊西市第一中學 劉豐毓

青島華新博源智能科技有限公司 丁惠一

本文研究的基本思路是:根據(jù)信息系統(tǒng)安全風險評估的基本原理和基于任務訪問控制模型的相關理論,構建了一種基于風險評估的對等網(wǎng)絡訪問控制模型。節(jié)點之間進行交互時,主體節(jié)點先進行本次交互任務的風險評估,以實現(xiàn)主體節(jié)點對目標節(jié)點訪問權限的動態(tài)管理,從而達到網(wǎng)絡系統(tǒng)安全的目標。本文的分析場景為P2P 網(wǎng)絡資源共享應用。

角色;訪問控制;網(wǎng)絡安全;評估;P2P

1.風險評估

風險評估的目的就是對某一交互任務可能帶來的風險進行分析,評估安全威脅的發(fā)生可能性及其影響程度,為安全策略的確定提供依據(jù)。風險評估與分析是一個復雜的過程,其包括主體節(jié)點共享資源價值的評價、主體節(jié)點本身脆弱性識別和可能來自目標節(jié)點的威脅識別。

資源作為對等網(wǎng)絡中最有價值的基本元素,是REMAC的第一評估要素。首先對網(wǎng)絡系統(tǒng)中的所有資源進行合理分類,分析其安全需求。這里的安全需求主要包括共享資源的機密性、完整性、可用性三個方面。

定義1 機密性(Confidentiality):是資源的一種安全屬性,指資源所達到的未提供(泄露)給非授權用戶的程度,以C(s)表示某一資源s的機密性,,其中。定義2 完整性(Integrity):是資源的一種安全屬性,指資源不能被非授權篡改或破壞的屬性,以I(s)表示某一資源s的完整性,,其中。定義3 可用性(Availability):是資源的一種安全屬性,指被授權用戶按訪問控制的要求可訪問資源的程度,以A(s)表示某一資源s的可用性,,其中。定義4 資源價值(Asset value):是資源一種重要程度的屬性,它是資產(資源)識別的主要內容,以V(s)表示某一資源s的價值,,其中。顯然,本次交互任務需要訪問的資源規(guī)模越大,資源的價值也越大。因此,設Q(s)為本次交互任務需要訪問資源s的規(guī)模,。那么,由資源的機密性、完整性、可用性及其規(guī)模,得到目標節(jié)點需要訪問的資源價值為:

主體節(jié)點Zn的脆弱性為:

其中,KI為主體節(jié)點進行資源共享交互發(fā)生安全事故的次數(shù),KS為主體節(jié)點進行資源共享交互沒有發(fā)生安全事故的次數(shù)。α1,α2為預定的參數(shù)值,表示每個子項的權重值。

威脅識別是目標節(jié)點使本次交互任務可能發(fā)生不安全事件內在或外在因素的綜合。這里主要從3個方面來分析:1)目標節(jié)點的前期交互行為;2)目標節(jié)點的可靠性;3)其他節(jié)點對目標節(jié)點的評價。

定義5 來自目標節(jié)點前期交互行為的可能威脅:

其中MI為目標節(jié)點在資源共享交互中有非法行為的次數(shù),MS是行為良好的次數(shù)。

定義6 假設來自目標節(jié)點可靠性的可能威脅為:

其中πoff為目標節(jié)點的離線時間,πon是其在線時間。為目標節(jié)點在以前進行資源共享交互中丟包率的平均值

2.訪問控制模型

本文對任務訪問控制模型進行了擴展,從目標節(jié)點(服務請求節(jié)點)對資源訪問的具體需求出發(fā),并綜合考慮了本次資源共享交互中服務提供節(jié)點和目標節(jié)點的各種內外因素,對本次交互任務進行風險評估,以實現(xiàn)靈活動態(tài)的授權機制,這種安全策略正好滿足P2P網(wǎng)絡分布式訪問控制的安全需求。為了方便對REMAC進行形式化描述,先給出一些相關的概念。

定義8 任務(Task):就是節(jié)點間進行資源共享的一個邏輯單元,是可區(qū)分的對某一資源的動作。

定義9 授權步(Authorization step):表示為As,是指對某一資源的原子操作,一個任務可依次分為多個授權步來完成,其中任何一個授權步的失敗都將導致整個任務的失敗。

授權步之間存在著相互依賴關系,包括了順序依賴、失敗依賴、失敗代理依賴和失敗撤銷依賴。順序依賴是指:授權步As1完成之后,As2才能被激活;失敗依賴是指授權步As1失敗之后,As2才能被激活;失敗代理依賴是指授權步As1失敗之后,才能由As2代理執(zhí)行;失敗撤銷依賴是指授權步As1失敗之后,As2的授權被收回。

才能完成,主體節(jié)點Zn可以根據(jù)安全需求和訪問控制策略進行動態(tài)的訪問權限管理。

3.安全性能分析

為了使REMAC模型能夠抵御一些典型的安全攻擊。我們在REMAC模型中增加身份認證和保密通信機制。身份認證就是當目標節(jié)點有訪問請求時,主體節(jié)點需對其身份進行識別,然后才能依據(jù)本次任務的風險值來確定是否授權,以及目標節(jié)點能夠擁有何種訪問權限。由于P2P網(wǎng)絡的自組織等特性,沒有權威的第三方參與,只能由參與交互的雙方來確認對方的身份。在系統(tǒng)初始化,每個節(jié)點獨立地生成一個公鑰密鑰對(Kp, Ks),其中公鑰Kp公開,任何兩個節(jié)點進行通信時均采用公鑰密碼體制進行加密。同時,目標節(jié)點在發(fā)送訪問請求信息時,則采用其私鑰Ks進行數(shù)字簽名,主體節(jié)點收到請求信息后,可以采用目標節(jié)點的公鑰Kp進行身份驗證。

下面來分析REMAC模型針對一些典型攻擊的防御性能。

所謂女巫攻擊,是指某惡意節(jié)點在網(wǎng)絡系統(tǒng)中以多個身份非法地出現(xiàn),以影響網(wǎng)絡系統(tǒng)的整體效率和可用性。由于該模型采用了數(shù)字簽名來進行節(jié)點的身份驗證。因此,能夠有效地抑制女巫攻擊。

冒名是指惡意節(jié)點偽裝成別的節(jié)點并使用其身份信息進行訪問。由于所有的請求信息都需要目標節(jié)點的簽名密鑰進行了簽名,并且與目標節(jié)點唯一的身份信息聯(lián)系在一起,因此理論上惡意節(jié)點不可能通過獲得別的節(jié)點的密鑰對而進行偽裝。

竊聽攻擊是指信息在通信過程中被惡意用戶通過一些技術手段獲取到。但由于所有的信息在傳輸過程中均采用了公鑰密碼體制進行了加密,因此就算惡意用戶獲取了這些信息,在理論上也無法解密。

[1]梅紅巖,張玉潔,孟祥武.非結構P2P 網(wǎng)絡受限搜索機制[J].軟件學報,2013,24(9):2132-2150.

[2]Endo K,Imaoka A,Okano D,et al.A search method using temporary links for unstructured P2P networks[J].Journal of Networks,2014,9(7):1665-1673.

[3]郭世澤,陸哲明.復雜網(wǎng)絡基礎理論[M].北京:科學出版社,2012.

[4]史蒂文·泰迪里斯著.李井奎譯.博弈論導論[M].北京:中國人民大學出版社,2015.

[5]謝季堅,劉承平.模糊數(shù)學方法及其應用[M].武漢:華中科技大學出版社,2000.

劉豐毓(1999—),男,山東萊西人,高三在讀,善于鉆研,熱衷于計算機程序開發(fā),尤其是計算機安全、網(wǎng)絡安全方面較為突出。

丁惠一(1978—),男,山東萊西人,研究生,現(xiàn)供職于青島華新博源智能科技有限公司,主要研究方向:物聯(lián)網(wǎng)、智能控制、計算機軟件、大數(shù)據(jù)及云計算等核心技術的建筑智能和節(jié)能環(huán)保,發(fā)表專利有《中央空調智能運維系統(tǒng)》、《中央空調監(jiān)控系統(tǒng)》、《水冷式中央空調控制系統(tǒng)》。

猜你喜歡
主體資源
讓有限的“資源”更有效
基礎教育資源展示
論自然人破產法的適用主體
南大法學(2021年3期)2021-08-13 09:22:32
從“我”到“仲肯”——阿來小說中敘述主體的轉變
阿來研究(2021年1期)2021-07-31 07:39:04
一樣的資源,不一樣的收獲
資源回收
技術創(chuàng)新體系的5個主體
中國自行車(2018年9期)2018-10-13 06:17:10
資源再生 歡迎訂閱
資源再生(2017年3期)2017-06-01 12:20:59
懷舊風勁吹,80、90后成懷舊消費主體
金色年華(2016年13期)2016-02-28 01:43:27
論多元主體的生成
主站蜘蛛池模板: 亚洲日本中文综合在线| 国产成人高清在线精品| 午夜综合网| 午夜a级毛片| 成人国产精品一级毛片天堂| 国产毛片基地| 欧美性猛交一区二区三区| 免费可以看的无遮挡av无码| 在线视频亚洲色图| 一级全免费视频播放| 手机永久AV在线播放| 精品欧美一区二区三区久久久| 91久久夜色精品国产网站| 日韩av高清无码一区二区三区| 成年人久久黄色网站| 亚洲成人福利网站| 日韩久久精品无码aV| 在线国产三级| 国产精品吹潮在线观看中文| 成人小视频网| 91在线播放免费不卡无毒| 19国产精品麻豆免费观看| 在线精品自拍| 欧美亚洲第一页| 久久久久国色AV免费观看性色| 国产成人精品一区二区三在线观看| 欧美成人手机在线观看网址| 综合亚洲网| 国产不卡在线看| 一级香蕉人体视频| 香蕉久人久人青草青草| 五月婷婷综合在线视频| 国产在线观看精品| 亚洲人成网站18禁动漫无码| 乱人伦99久久| 国产va在线| 欧美日韩国产成人高清视频| 欧美日韩国产在线播放| 久久精品国产电影| 青青极品在线| 韩日午夜在线资源一区二区| 91麻豆国产精品91久久久| 免费在线国产一区二区三区精品| 国产在线一二三区| 在线欧美日韩国产| 2022国产无码在线| 3D动漫精品啪啪一区二区下载| 99精品在线视频观看| 免费亚洲成人| 欧美国产菊爆免费观看 | 亚洲婷婷丁香| 日韩欧美高清视频| 婷婷成人综合| 欧美人在线一区二区三区| 亚洲一级毛片在线观播放| 亚洲视频在线网| 欧美精品在线免费| 午夜日韩久久影院| 国产精品精品视频| 日韩无码视频网站| 日韩最新中文字幕| 国产精品美女免费视频大全| 亚洲无码四虎黄色网站| 91小视频在线播放| 538精品在线观看| 国产午夜人做人免费视频中文| 国产亚洲精品97AA片在线播放| 国产成人综合久久精品下载| 日韩黄色大片免费看| 少妇被粗大的猛烈进出免费视频| 久久人人妻人人爽人人卡片av| 中文字幕人成人乱码亚洲电影| 黄片一区二区三区| 免费看的一级毛片| 国产成人啪视频一区二区三区 | 国内精品视频在线| 99资源在线| 国产网站免费看| 色综合色国产热无码一| 国产成人AV综合久久| 国产欧美性爱网| 天天爽免费视频|