《计算机工程与科学杂志》发表论文赏析
作者:赵斌1,2,何泾沙1,张伊璇1,及歆荣1
单位:1.北京工业大学软件学院,北京 100124;2.济宁学院计算机科学系,山东 曲阜 273155
摘要:访问控制技术是网络信息系统安全的核心技术之一。针对开放式网络下基于信任访问控制问题中的授权需求,提出了基于知识发现的风险最小化授权(信任权限)模型,对模型元素、关系、约束和规则、授权策略进行了形式化定义。RMAMKD模型引入信任和风险的概念,对权限进行细粒度划分,将交互中涉及到的实体属性及其信任值和风险值作为授权判断的重要参考依据,并加入时间约束限制,能够更好地支持动态的授权机制。最后,给出了RMAMKD模型授权的应用实例及安全性分析,表明RMAMKD模型能够有效地保证对客体资源的安全访问。
关键词:访问控制,授权,信任,风险,知识发现,
基金资助:国家自然科学基金资助项目(61272500);国家863计划资助项目(2015AA011103);北京自然科学基金资助项目(4142008);山东省自然科学基金资助项目(ZR2013FQ024);山东省科学技术发展计划资助项目(2013RKA08007,2014RKB14122);山东省高校科技计划资助项目(J12LN70,J14LN80);北大方正集团有限公司数字出版技术国家重点实验室开放课题资助项目