[发明专利]一种细粒度强制访问的控制设计方法有效

专利信息
申请号: 201310279692.3 申请日: 2013-07-04
公开(公告)号: CN103312722B 公开(公告)日: 2017-02-08
发明(设计)人: 张红斌;丁任霜;王超;裴庆祺;沈玉龙;王艳霞;王美华;顾振普;卿荟知 申请(专利权)人: 河北科技大学;西安电子科技大学
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 北京科亿知识产权代理事务所(普通合伙)11350 代理人: 汤东凤
地址: 050000 河*** 国省代码: 河北;13
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种细粒度强制访问的控制设计方法,所述方法包括,使用RBAC设计系统组件的细粒度访问控制策略,进而利用解析模块将所有系统组件的细粒度访问控制策略解析,合并为全面覆盖系统访问控制策略的访问控制规则集合;最后在访问控制规则集合的基础上反向构造访问规则主体和客体的层级偏序结构,从而设计了系统的强制访问控制策略。和现有技术相比,本发明简化了在复杂信息系统中实现细粒度访问控制的设计难度;利用访问控制规则集合反向构造访问规则主体和客体的层级偏序结构,保证了细粒度访问控制在实时系统中执行的有效性;在利用访问控制规则集合反向构造访问规则主体和客体的层级偏序结构以实现系统的强制访问控制策略的过程中,可以发现访问控制策略设计阶段的策略冲突。
搜索关键词: 一种 细粒度 强制 访问 控制 设计 方法
【主权项】:
一种细粒度强制访问的控制设计方法,所述方法包括以下步骤:(1)使用基于角色的访问控制RBAC设计系统组件的细粒度访问控制策略;(2)使用解析模块将所有系统组件的细粒度访问控制策略解析,合并为全面覆盖系统访问控制策略的访问控制规则集合;(3)利用访问控制规则集合反向构造访问控制规则主体和客体的层级偏序结构,实现设计系统的强制访问控制策略;其特征在于,所述步骤(1)中:以RBAC模型作为系统组件访问控制策略的设计平台,包括引入平台情境、空间情境、时间情境和用户情境多种环境因素设计具有环境感知能力的资源访问控制策略和方法,并通过环境因素构成的约束条件实现针对每个用户的细粒度控制,其中包括:用户根据自己的功能获得系统用户角色,但是在一次会话中真正能够使用的系统访问权限最终由两个情境约束条件决定:由用户角色激活环境约束条件决定哪些用户角色在一次会话中能够被激活;由访问权限情境约束条件决定被激活用户角色的哪些权限在会话中真正可以操作,两个情境约束条件的引入将访问控制决策与用户资源访问的实时状态关联起来,实现了动态的差异化的细粒度RBAC访问控制策略;所述步骤(2)中:将系统中所有组件的细粒度RBAC访问控制策略解析为:“用户→资源,约束条件”形式的访问控制规则,形成覆盖整体信息系统的细粒度访问控制策略的规则集合,其中包括:选择一个系统组件的用户角色映射表,选择一条记录useri→rolej,从角色权限映射表中选择所有与角色rolej相关的访问控制权限{rolej→resourcek},k=1,2,3,4……,生成用户useri所有可用权限,即访问控制规则集合{useri→resourcek},k=1,2,3,4……,遍历系统所有系统组件的用户角色映射表,形成覆盖整体信息系统访问控制策略的细粒度访问控制规则集合;所述步骤(3)中:利用信息系统的细粒度访问控制规则集合反向构建细粒度的强制访问控制策略,其中可包括:(3.1)根据细粒度访问控制规则集合,构建细粒度强制访问控制策略所需的层级偏序结构:将访问控制规则集合{useri→resourcek}中所有的访问对象和被访问对象均视为节点;扫描集合{useri→resourcek},选取不可被其他节点访问的user节点作为层级偏序结构的根节点;将可以被user节点访问但无法被其他节点访问的节点作为user的叶子节点,将访问控制规则中蕴含的约束条件作为叶子节点的属性存储在叶子节点中;以广度优先的方式处理user的叶子节点,同样扫描集合{useri→resourcek}中的访问控制规则,将可被当前节点访问,但不能被当前节点的父节点集合访问的节点作为当前节点的叶子节点插入到层级偏序结构中,并处理访问控制规则中蕴含的约束条件;当被插入节点为层级偏序结构中新节点,或者虽然是层级偏序结构中已存在节点,但位于当前节点的下层时,直接将其置为当前节点的叶子节点;当被插入节点为层级偏序结构中已存在节点时,且位于当前节点上层时,需将被插入节点的层次调至当前节点下方;节点层次调整过程中,需要检测节点调整带来的访问关系变化,判别节点层次的调整是否引发访问控制规则的缺失或者访问控制策略的冲突,最终建立层级偏序结构;(3.2)根据层级偏序结构构建强制访问控制MAC,将访问控制规则集合{useri→resourcek}转换为层级偏序结构,根据层级偏序结构中节点的位置为节点,即系统中的主客体对象,生成强制访问控制所需的安全标记,带有安全标记和约束条件的层级偏序结构可以加强强制访问控制的粒度,从而形成了细粒度的强制访问控制。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于河北科技大学;西安电子科技大学,未经河北科技大学;西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201310279692.3/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top