周境有关的使用控制研究  

Study of Contextual Usage Control

在线阅读下载全文

作  者:罗霄峰[1,2] 李琳[3] 罗万伯[3] 

机构地区:[1]四川大学数学学院,四川成都610065 [2]四川大学锦江学院,四川成都610065 [3]四川大学计算机学院,四川成都610065

出  处:《四川大学学报(工程科学版)》2013年第4期103-110,共8页Journal of Sichuan University (Engineering Science Edition)

基  金:国家自然科学基金委员会;中国工程物理研究院联合基金资助项目(1007611)

摘  要:访问控制是信息安全的关键技术之一。对多种访问控制模型进行比较,并重点剖析了称为下一代访问控制模型的UCON(usagecontrol,使用控制),指出其在抓住态势、反映动态性等方面的不足,用周境(context)代替一般化的系统和环境,以解决UCON在动态性方面的不足;引入管理功能,使管理与控制在一定程度上结合起来。CUC的体系结构由2类功能块组成,1类用于主体、客体和周境属性的管理,称为管理块;1类用于访问控制本身,称为控制块。管理块和控制块之间采用松耦合。在概念描述基础上,采用代数方法对CUC的句法和语义进行了形式化描述。给出了简单的应用例,说明其可用性。The weaknesses of usage control(UCON) model was pointed out,and the context was introduced to replace a generalized system and the environment in UCON to extend it into a contextual usage control(CUC) model.The management function was also introduced,enabling management and control to some extent together.CUC’s architecture includes two major functional blocks,one called as management block for the management of attributes of subjects,objects and contexts,and the other called as control block for access control itself.There is loosely couple between the two functional blocks.After the conceptual description of CUC,an algebra approach was used for formal description of CUC syntax and semantics.

关 键 词:信息安全 访问控制 使用控制(UCON) 周境 

分 类 号:TP309[自动化与计算机技术—计算机系统结构] TP391[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象