999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于角色的安全訪問控制方法

2017-04-18 03:38:26山東省萊西市第一中學劉豐毓
電子世界 2017年1期
關鍵詞:主體資源

山東省萊西市第一中學 劉豐毓

青島華新博源智能科技有限公司 丁惠一

基于角色的安全訪問控制方法

山東省萊西市第一中學 劉豐毓

青島華新博源智能科技有限公司 丁惠一

本文研究的基本思路是:根據(jù)信息系統(tǒng)安全風險評估的基本原理和基于任務訪問控制模型的相關理論,構建了一種基于風險評估的對等網(wǎng)絡訪問控制模型。節(jié)點之間進行交互時,主體節(jié)點先進行本次交互任務的風險評估,以實現(xiàn)主體節(jié)點對目標節(jié)點訪問權限的動態(tài)管理,從而達到網(wǎng)絡系統(tǒng)安全的目標。本文的分析場景為P2P 網(wǎng)絡資源共享應用。

角色;訪問控制;網(wǎng)絡安全;評估;P2P

1.風險評估

風險評估的目的就是對某一交互任務可能帶來的風險進行分析,評估安全威脅的發(fā)生可能性及其影響程度,為安全策略的確定提供依據(jù)。風險評估與分析是一個復雜的過程,其包括主體節(jié)點共享資源價值的評價、主體節(jié)點本身脆弱性識別和可能來自目標節(jié)點的威脅識別。

資源作為對等網(wǎng)絡中最有價值的基本元素,是REMAC的第一評估要素。首先對網(wǎng)絡系統(tǒng)中的所有資源進行合理分類,分析其安全需求。這里的安全需求主要包括共享資源的機密性、完整性、可用性三個方面。

定義1 機密性(Confidentiality):是資源的一種安全屬性,指資源所達到的未提供(泄露)給非授權用戶的程度,以C(s)表示某一資源s的機密性,,其中。定義2 完整性(Integrity):是資源的一種安全屬性,指資源不能被非授權篡改或破壞的屬性,以I(s)表示某一資源s的完整性,,其中。定義3 可用性(Availability):是資源的一種安全屬性,指被授權用戶按訪問控制的要求可訪問資源的程度,以A(s)表示某一資源s的可用性,,其中。定義4 資源價值(Asset value):是資源一種重要程度的屬性,它是資產(資源)識別的主要內容,以V(s)表示某一資源s的價值,,其中。顯然,本次交互任務需要訪問的資源規(guī)模越大,資源的價值也越大。因此,設Q(s)為本次交互任務需要訪問資源s的規(guī)模,。那么,由資源的機密性、完整性、可用性及其規(guī)模,得到目標節(jié)點需要訪問的資源價值為:

主體節(jié)點Zn的脆弱性為:

其中,KI為主體節(jié)點進行資源共享交互發(fā)生安全事故的次數(shù),KS為主體節(jié)點進行資源共享交互沒有發(fā)生安全事故的次數(shù)。α1,α2為預定的參數(shù)值,表示每個子項的權重值。

威脅識別是目標節(jié)點使本次交互任務可能發(fā)生不安全事件內在或外在因素的綜合。這里主要從3個方面來分析:1)目標節(jié)點的前期交互行為;2)目標節(jié)點的可靠性;3)其他節(jié)點對目標節(jié)點的評價。

定義5 來自目標節(jié)點前期交互行為的可能威脅:

其中MI為目標節(jié)點在資源共享交互中有非法行為的次數(shù),MS是行為良好的次數(shù)。

定義6 假設來自目標節(jié)點可靠性的可能威脅為:

其中πoff為目標節(jié)點的離線時間,πon是其在線時間。為目標節(jié)點在以前進行資源共享交互中丟包率的平均值

2.訪問控制模型

本文對任務訪問控制模型進行了擴展,從目標節(jié)點(服務請求節(jié)點)對資源訪問的具體需求出發(fā),并綜合考慮了本次資源共享交互中服務提供節(jié)點和目標節(jié)點的各種內外因素,對本次交互任務進行風險評估,以實現(xiàn)靈活動態(tài)的授權機制,這種安全策略正好滿足P2P網(wǎng)絡分布式訪問控制的安全需求。為了方便對REMAC進行形式化描述,先給出一些相關的概念。

定義8 任務(Task):就是節(jié)點間進行資源共享的一個邏輯單元,是可區(qū)分的對某一資源的動作。

定義9 授權步(Authorization step):表示為As,是指對某一資源的原子操作,一個任務可依次分為多個授權步來完成,其中任何一個授權步的失敗都將導致整個任務的失敗。

授權步之間存在著相互依賴關系,包括了順序依賴、失敗依賴、失敗代理依賴和失敗撤銷依賴。順序依賴是指:授權步As1完成之后,As2才能被激活;失敗依賴是指授權步As1失敗之后,As2才能被激活;失敗代理依賴是指授權步As1失敗之后,才能由As2代理執(zhí)行;失敗撤銷依賴是指授權步As1失敗之后,As2的授權被收回。

才能完成,主體節(jié)點Zn可以根據(jù)安全需求和訪問控制策略進行動態(tài)的訪問權限管理。

3.安全性能分析

為了使REMAC模型能夠抵御一些典型的安全攻擊。我們在REMAC模型中增加身份認證和保密通信機制。身份認證就是當目標節(jié)點有訪問請求時,主體節(jié)點需對其身份進行識別,然后才能依據(jù)本次任務的風險值來確定是否授權,以及目標節(jié)點能夠擁有何種訪問權限。由于P2P網(wǎng)絡的自組織等特性,沒有權威的第三方參與,只能由參與交互的雙方來確認對方的身份。在系統(tǒng)初始化,每個節(jié)點獨立地生成一個公鑰密鑰對(Kp, Ks),其中公鑰Kp公開,任何兩個節(jié)點進行通信時均采用公鑰密碼體制進行加密。同時,目標節(jié)點在發(fā)送訪問請求信息時,則采用其私鑰Ks進行數(shù)字簽名,主體節(jié)點收到請求信息后,可以采用目標節(jié)點的公鑰Kp進行身份驗證。

下面來分析REMAC模型針對一些典型攻擊的防御性能。

所謂女巫攻擊,是指某惡意節(jié)點在網(wǎng)絡系統(tǒng)中以多個身份非法地出現(xiàn),以影響網(wǎng)絡系統(tǒng)的整體效率和可用性。由于該模型采用了數(shù)字簽名來進行節(jié)點的身份驗證。因此,能夠有效地抑制女巫攻擊。

冒名是指惡意節(jié)點偽裝成別的節(jié)點并使用其身份信息進行訪問。由于所有的請求信息都需要目標節(jié)點的簽名密鑰進行了簽名,并且與目標節(jié)點唯一的身份信息聯(lián)系在一起,因此理論上惡意節(jié)點不可能通過獲得別的節(jié)點的密鑰對而進行偽裝。

竊聽攻擊是指信息在通信過程中被惡意用戶通過一些技術手段獲取到。但由于所有的信息在傳輸過程中均采用了公鑰密碼體制進行了加密,因此就算惡意用戶獲取了這些信息,在理論上也無法解密。

[1]梅紅巖,張玉潔,孟祥武.非結構P2P 網(wǎng)絡受限搜索機制[J].軟件學報,2013,24(9):2132-2150.

[2]Endo K,Imaoka A,Okano D,et al.A search method using temporary links for unstructured P2P networks[J].Journal of Networks,2014,9(7):1665-1673.

[3]郭世澤,陸哲明.復雜網(wǎng)絡基礎理論[M].北京:科學出版社,2012.

[4]史蒂文·泰迪里斯著.李井奎譯.博弈論導論[M].北京:中國人民大學出版社,2015.

[5]謝季堅,劉承平.模糊數(shù)學方法及其應用[M].武漢:華中科技大學出版社,2000.

劉豐毓(1999—),男,山東萊西人,高三在讀,善于鉆研,熱衷于計算機程序開發(fā),尤其是計算機安全、網(wǎng)絡安全方面較為突出。

丁惠一(1978—),男,山東萊西人,研究生,現(xiàn)供職于青島華新博源智能科技有限公司,主要研究方向:物聯(lián)網(wǎng)、智能控制、計算機軟件、大數(shù)據(jù)及云計算等核心技術的建筑智能和節(jié)能環(huán)保,發(fā)表專利有《中央空調智能運維系統(tǒng)》、《中央空調監(jiān)控系統(tǒng)》、《水冷式中央空調控制系統(tǒng)》。

猜你喜歡
主體資源
讓有限的“資源”更有效
基礎教育資源展示
論自然人破產法的適用主體
南大法學(2021年3期)2021-08-13 09:22:32
從“我”到“仲肯”——阿來小說中敘述主體的轉變
阿來研究(2021年1期)2021-07-31 07:39:04
一樣的資源,不一樣的收獲
資源回收
技術創(chuàng)新體系的5個主體
中國自行車(2018年9期)2018-10-13 06:17:10
資源再生 歡迎訂閱
資源再生(2017年3期)2017-06-01 12:20:59
懷舊風勁吹,80、90后成懷舊消費主體
金色年華(2016年13期)2016-02-28 01:43:27
論多元主體的生成
主站蜘蛛池模板: 亚洲天堂日韩在线| 成人欧美日韩| 欧美中文一区| 亚洲无码高清一区| 一本色道久久88| 国产亚洲视频中文字幕视频| 一级看片免费视频| 中文字幕在线永久在线视频2020| 成人午夜久久| 伊人久久久久久久久久| 久久这里只有精品23| 无码一区二区波多野结衣播放搜索| 青青草原国产免费av观看| 亚洲三级色| 大陆精大陆国产国语精品1024| 国产自在自线午夜精品视频| 极品私人尤物在线精品首页| 亚洲综合婷婷激情| 国内精品视频在线| 国产十八禁在线观看免费| 亚洲成a人片| 青青青国产视频| 欧美成人日韩| 亚洲成aⅴ人在线观看| 日韩毛片基地| 中国黄色一级视频| 日韩大片免费观看视频播放| 欧美精品三级在线| 亚洲有码在线播放| a免费毛片在线播放| 免费一级成人毛片| 妇女自拍偷自拍亚洲精品| 久久毛片基地| 狂欢视频在线观看不卡| 国产精品一区不卡| av无码一区二区三区在线| 就去吻亚洲精品国产欧美| 国产chinese男男gay视频网| 国产成在线观看免费视频 | 日韩午夜伦| 欧美不卡在线视频| 青草国产在线视频| 免费A级毛片无码免费视频| 国产迷奸在线看| 国产欧美中文字幕| 久视频免费精品6| 亚洲欧美一区二区三区麻豆| 久久久久久午夜精品| 免费国产无遮挡又黄又爽| 91亚洲精选| 欧美三级日韩三级| 国产网友愉拍精品视频| 久热re国产手机在线观看| 国产无码在线调教| 亚洲一区二区成人| 中文字幕亚洲乱码熟女1区2区| 久久成人18免费| 丝袜高跟美脚国产1区| 99热最新网址| 免费观看男人免费桶女人视频| 91福利片| 97综合久久| 91精品视频网站| 一级一毛片a级毛片| 日韩国产精品无码一区二区三区| 午夜三级在线| 国内精品九九久久久精品 | 国产精品99久久久| 青草视频免费在线观看| 久久不卡精品| 成人看片欧美一区二区| 国产成人午夜福利免费无码r| 91精品国产丝袜| 精品福利国产| 国产00高中生在线播放| 欧美成人精品在线| 99久视频| 国产chinese男男gay视频网| 蜜桃视频一区二区三区| 亚洲av日韩av制服丝袜| 国产va免费精品观看| 亚洲五月激情网|