计算机科学 ›› 2010, Vol. 37 ›› Issue (6): 86-90.

• 计算机网络与信息安全 • 上一篇    下一篇

具有特征判断能力的使用控制模型研究

石伟丞,谭良,周明天   

  1. (四川师范大学计算机学院 成都610066);(中国科学院计算技术研究所 北京100080);(电子科技大学计算机科学与工程学院 成都610054)
  • 出版日期:2018-12-01 发布日期:2018-12-01
  • 基金资助:
    本文受国家自然科学基金项目(60970113),四川省科技厅项目(2008JY0105-2)和四川省教育厅项目(07ZA091)以及实验室专项基金(2006ZD022)资助。

Usage Control Model with the Ability of Character Judging

SHI Wei-cheng,TAN Liang,ZHOU Ming-tian   

  • Online:2018-12-01 Published:2018-12-01

摘要: 传统访问控制的研究重点是授权策略,关注的是如何为主体分配权限以及如何限制主体使用分配得到的权限。目前绝大多数访问控制策略仍无法识别与控制具有访问权限的非法用户。在分析传统访问控制策略不足的基础上,提出了一种基于UCON的具有访问特征判断能力的使用控制模型———C_ UCON。该模型通过在UCON的基础上引入既定义务、待定义务、即定条件、待定条件以及特征和激活规则来对访问进行主观判断,从而降低或者排除具有访问权限的非法用户所带来的安全威胁。

关键词: 信息安全,访问控制,使用控制,特征

Abstract: The emphases of traditional access control studying is the policy of authorization, the studying is focus on how to distribute permissions to subject and how to restrict the using of these permissions. Based on the analysis of traditional access control, we introduced a new mode,QUCON,which is based on the UCON and has the ability to judge the character of accessing. By introducing assure obligations, unsure obligations, assure conditions, unsure conditions,characters and active rules,the QUCON has the ability to judge accessing subjectively,thereby reduce or exclude those threats from the illegal users who has permission.

Key words: Information security, Access control, Usage control, Character

No related articles found!
Viewed
Full text


Abstract

Cited

  Shared   
  Discussed   
No Suggested Reading articles found!