[發明專利]基于分層映射的內部威脅模型建立方法有效
| 申請號: | 200810232710.1 | 申請日: | 2008-12-19 |
| 公開(公告)號: | CN101505216A | 公開(公告)日: | 2009-08-12 |
| 發明(設計)人: | 裴慶祺;張紅斌;馬建峰;王超;張世民;彭靜;沈玉龍;曾勇;龐遼軍;毛立強 | 申請(專利權)人: | 西安電子科技大學;河北科技大學 |
| 主分類號: | H04L9/00 | 分類號: | H04L9/00;H04L29/06 |
| 代理公司: | 陜西電子工業專利中心 | 代理人: | 張問芬 |
| 地址: | 71007*** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 分層 映射 內部 威脅 模型 建立 方法 | ||
1.一種基于分層映射的內部威脅模型建立方法,其特征在于包括如下步驟:
1.1)利用系統中訪問控制關系和訪問控制權限的包含關系建立主體和客體的偏序關系,進而在偏序關系的基礎上建立系統主體和客體層次化模型以及二者間的映射關聯;
1.2)利用層次分析法AHP對主體和客體相關的內部威脅屬性進行量化,利用訪問控制關系將主體和客體的內部威脅特征相關聯,形成一個全面的描述內部威脅特征的內部威脅模型;
其中,利用系統中訪問控制關系和訪問控制權限的包含關系建立主體和客體的偏序關系,進而在偏序關系的基礎上建立系統主體和客體層次化模型的步驟如下:
1.1.A)設U={ui|i=0,1,2…m}為系統用戶即主體集合,m為系統用戶數目,R={ri|i=0,1,2…n}為系統資源即客體集合,n為系統資源數目,系統的訪問關系矩陣A={(u,r)∈U×R:用戶u對資源r具有訪問權}定義了用戶和系統資源間的訪問控制關系;對于用戶u,用表示u能訪問的資源子集合;對于資源r∈R,用表示能訪問資源r的用戶集合,因此,(u,r)∈A等價于r∈R(u),也等價于u∈U(r);
1.1.B)基于1.1.A)信息,定義用戶和資源的分層關系≤U和≤R如下:
從用戶集合U中選取兩個元素ui,uj,從資源集合R中選取兩個元素ri,rj,根據系統定義的訪問關系,對于任何用戶u和資源r,R(u)和U(r)均為已知
即ui能夠訪問的資源是uj能夠訪問資源的子集;
即能夠訪問rj的用戶是能夠訪問ri的用戶的子集;
即兩個用戶能夠訪問的資源及其訪問權限完全相同;
即兩個資源的可訪問用戶集合完全相同;
可證得:≤U滿足自反、反對稱和傳遞三條件,因此,≤U是一個建立在集合U上的偏序關系,同理可證≤R是建立在集合R上的偏序關系;
1.1.C)信息系統內部的主體和客體按照偏序關系≤U和≤R進行排序,形成兩個關聯的層次結構:ui≤Uuj表示在層次結構中,節點ui位于節點uj的鄰接下層,ri≤Rrj表示在層次結構中,節點ri位于節點rj的鄰接下層。
2.根據權利要求1所述的分層映射的內部威脅模型建立方法,其特征在于:利用層次分析法和訪問控制關系,形成的分層映射內部威脅模型由三元組{U,R,f}構成,其中U和R是利用用戶的職權能力范圍和資源訪問控制關系得到的兩個偏序層次結構(U,≤U)和(R,≤R),f為兩個偏序層次結構間的映射關系。
3.根據權利要求2所述的分層映射的內部威脅模型建立方法,其特征在于:映射關系f:U→R描述了偏序層次結構(U,≤U)到偏序層次結構(R,≤R)的映射,f(u)=R(u)當且僅當R(u)等于訪問關系矩陣A中定義的u能夠訪問的資源集合。
4.根據權利要求3所述的分層映射的內部威脅模型建立方法,其特征在于:用戶偏序層次結構中的任意一個對象u,在資源偏序層次結構中必然存在一個子偏序結構(Ri,≤R),使得Ri=R(u)=f(u),且
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安電子科技大學;河北科技大學,未經西安電子科技大學;河北科技大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200810232710.1/1.html,轉載請聲明來源鉆瓜專利網。





