[發(fā)明專利]基于圖規(guī)劃的RBAC安全策略分析方法無(wú)效
| 申請(qǐng)?zhí)枺?/td> | 201310512940.4 | 申請(qǐng)日: | 2013-10-28 |
| 公開(公告)號(hào): | CN103559457A | 公開(公告)日: | 2014-02-05 |
| 發(fā)明(設(shè)計(jì))人: | 劉強(qiáng) | 申請(qǐng)(專利權(quán))人: | 廣東工業(yè)大學(xué) |
| 主分類號(hào): | G06F21/62 | 分類號(hào): | G06F21/62;G06F17/50 |
| 代理公司: | 暫無(wú)信息 | 代理人: | 暫無(wú)信息 |
| 地址: | 510006 廣東*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 規(guī)劃 rbac 安全策略 分析 方法 | ||
1.一種基于圖規(guī)劃的RBAC安全策略分析方法,其特征在于,該基于圖規(guī)劃的RBAC安全策略分析方法包括:
步驟一:定義RBAC模型的安全授權(quán)策略;
步驟二:定義安全分析問(wèn)題的狀態(tài)轉(zhuǎn)換系統(tǒng);
步驟三:將安全分析問(wèn)題轉(zhuǎn)化為智能規(guī)劃問(wèn)題進(jìn)行分析;
步驟四:對(duì)智能規(guī)劃問(wèn)題設(shè)計(jì)基于智能規(guī)劃的安全分析算法;
步驟五:開發(fā)交互式的安全策略分析工具。
2.如權(quán)利要求1所述的基于圖規(guī)劃的RBAC安全策略分析方法,其特征在于,定義安全分析問(wèn)題的狀態(tài)轉(zhuǎn)換系統(tǒng)為:
定義1(RBAC狀態(tài))RBAC狀態(tài)s={UA,RH,PA},其中UA,RH,PA為狀態(tài)變量;
其中,U為用戶集、R為角色集、P為操作許可集;
表示用戶到角色的指派關(guān)系;
表示操作許可到角色的指派關(guān)系;
表示角色之間所形成的繼承關(guān)系,通常使用“r≤r′”表征,包含兩層關(guān)系:r′繼承r的權(quán)限,r繼承r′的用戶;
定義2(RBAC狀態(tài)轉(zhuǎn)換系統(tǒng))RBAC安全狀態(tài)轉(zhuǎn)換系統(tǒng)∑={S,A,γ}
其中S:RBAC安全狀態(tài)集合;
A:動(dòng)作集合,依據(jù)ARBAC管理策略所執(zhí)行的授權(quán)管理動(dòng)作集合;
γ:S×A=S:狀態(tài)轉(zhuǎn)移函數(shù),表示動(dòng)作作用在狀態(tài)上導(dǎo)致狀態(tài)變量取值變化,進(jìn)而引發(fā)狀態(tài)變遷的一般性規(guī)律;
引入表示狀態(tài)的變遷,例如表示狀態(tài)s經(jīng)過(guò)動(dòng)作序列A轉(zhuǎn)換到狀態(tài)s′;
定義3(推出關(guān)系)表示形式為:其中s為RBAC狀態(tài),
q=(q1,q2),其中q1∈{U∪R),q2∈{P∪R},包含如下情況:
1)q=(u,r),表示用戶u∈U承擔(dān)角色r∈R;
2)q=(r,r),表示擔(dān)任角色r∈R的用戶承擔(dān)角色r∈R;
3)q=(r,p),表示訪問(wèn)許可p∈P被賦予角色r∈R;
4)q=(u,p),表示用戶u∈U獲得訪問(wèn)許可p∈P;
表示狀態(tài)s蘊(yùn)含q,當(dāng)且僅當(dāng)q∈sUA或q∈sPA或g∈sRH或其中sX表示s的x分量,如:表示“在當(dāng)前狀態(tài)s中,用戶u1擁有許可p1”
定義4(own函數(shù))??函數(shù)own:R→P,滿足:
r∈R,own[r]={p|(r′,p)∈PA∧r′≤r}
p∈P,own-1[p]={r|(r′,p)∈PA∧r′≤r}
定義5??(memberOf函數(shù))??函數(shù)memberOf:R→U,滿足:
r∈R,memberOf[r]={u|(u,r′)∈UA∧r≤r′)
u∈U,memberOf-1[u]={r|(u,r′)∈UA∧r≤r′)。
3.如權(quán)利要求1所述的基于圖規(guī)劃的RBAC安全策略分析方法,其特征在于,實(shí)現(xiàn)安全分析問(wèn)題轉(zhuǎn)化為智能規(guī)劃問(wèn)題的方法為:首先建立規(guī)劃領(lǐng)域模型,然后定義規(guī)劃問(wèn)題系列描述安全分析任務(wù)。
4.如權(quán)利要求1所述的基于圖規(guī)劃的RBAC安全策略分析方法,其特征在于,基于圖規(guī)劃理論和方法,設(shè)計(jì)安全分析算法如下:
輸入:領(lǐng)域模型,動(dòng)作集A,派生規(guī)則D,互斥約束C;當(dāng)前用戶u,初始角色集IR,當(dāng)前管理員AR,當(dāng)前角色rc;
輸出:是否存在權(quán)限泄漏的判斷結(jié)果。
5.如權(quán)利要求1所述的基于圖規(guī)劃的RBAC安全策略分析方法,其特征在于,開發(fā)交互式的安全策略分析工具包括:領(lǐng)域模型與領(lǐng)域問(wèn)題生成模塊,基于GraphPlan的安全分析模塊,可視化顯示與交互模塊。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于廣東工業(yè)大學(xué),未經(jīng)廣東工業(yè)大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310512940.4/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 動(dòng)態(tài)優(yōu)化交通規(guī)劃方法和系統(tǒng)
- 路徑預(yù)約規(guī)劃結(jié)果同步系統(tǒng)及方法
- 一種波長(zhǎng)路由規(guī)劃方法和裝置
- 硬件規(guī)劃的方法和裝置
- 能量供求規(guī)劃裝置及能量供求規(guī)劃方法
- 一種基于企業(yè)效益與用戶體驗(yàn)的微電網(wǎng)規(guī)劃方法
- 城市規(guī)劃方法、裝置及電子設(shè)備
- 場(chǎng)館座位信息的規(guī)劃方法及裝置、系統(tǒng)
- 路徑規(guī)劃系統(tǒng)及路徑規(guī)劃方法
- 基于深度學(xué)習(xí)的路線規(guī)劃方法及系統(tǒng)
- 牛γ-干擾素在重組桿狀病毒中的表達(dá)及抗病毒活性的測(cè)定
- 豬γ-干擾素在重組桿狀病毒中的表達(dá)及抗病毒活性的測(cè)定
- 一種基于RBAC模型的動(dòng)態(tài)訪問(wèn)控制改進(jìn)方法
- 構(gòu)建基于角色的訪問(wèn)控制系統(tǒng)的方法及云服務(wù)器
- 一種權(quán)限控制系統(tǒng)構(gòu)建方法及裝置
- 基于圖規(guī)劃的RBAC安全策略分析方法
- 一種基于RBAC模型的最優(yōu)授權(quán)路徑獲取方法
- 一種基于RBAC模型的授權(quán)決策與授權(quán)審計(jì)方法
- 一種基于RBAC模型改進(jìn)的訪問(wèn)控制模型
- 一種Android平臺(tái)下基于RBAC的惡意程序攔截及處置方法





