一种基于信息流图的共谋访问风险控制模型  被引量:1

A Conspire-accesses Risk Control Model Based on Information Flow Graph

在线阅读下载全文

作  者:王超[1,2] 陈性元[3] 

机构地区:[1]解放军信息工程大学四院,郑州450004 [2]数学工程与先进计算国家重点实验室,郑州450004 [3]解放军信息工程大学三院,郑州450004

出  处:《计算机工程》2013年第8期173-176,共4页Computer Engineering

基  金:国家"973"计划基金资助项目(2011CB311801);河南省科技创新人才计划基金资助项目(114200510001)

摘  要:为解决信息系统中的非授权间接访问问题,提出一种基于信息流图的共谋访问风险控制模型。通过记录系统的历史访问行为构建信息流图,在此基础上定义共谋访问行为,同时基于状态机定义访问控制模型,利用安全性定理和规则防止共谋访问的发生,并对规则做安全性证明。根据信息熵理论对模型的有效性进行分析和验证,结果证明该模型可有效防止共谋访问的发生。To solve the problem of nonlicet indirectly access in the information system,this paper proposes a conspire-accesses risk control model based on information flow graph.It forms an information flow graph through recording history accesses,and defines the conspire-accesses.It defines the access control model based on states machine,to prevent the conspire-accesses by security theorems and rules,and proves the security of the rules.It analyses and verifies the model’s validity based on information entropy theory,and the result proves that the model can prevent conspire-accesses.

关 键 词:信息流 信息流图 共谋访问 风险控制模型 访问控制模型 安全熵 

分 类 号:TP309.2[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象