[发明专利]面向内部攻击的动态访问控制方法有效

专利信息
申请号: 201811376825.8 申请日: 2018-11-19
公开(公告)号: CN109495474B 公开(公告)日: 2021-04-13
发明(设计)人: 黄志球;曹彦;杨阳;吴德香;王子豪 申请(专利权)人: 南京航空航天大学
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 常州佰业腾飞专利代理事务所(普通合伙) 32231 代理人: 张文杰
地址: 211106 江苏省南京市江宁区*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 面向 内部 攻击 动态 访问 控制 方法
【说明书】:

发明公开了面向内部攻击的动态访问控制框架,属于信息安全访问控制技术领域,包括:访问请求的提交,用户使能角色的计算、角色使能权限的计算、使能角色的选取,候选使能角色的约减、风险值的计算,利用环境模型,评估访问控制策略中环境约束的可满足性,实现对用户权限的动态调整,防止非法用户的访问,然后,根据策略约束和风险分析,约束合法用户的权限范围,避免恶意用户的内部攻击。本发明通过分析环境信息,策略约束,访问风险,实现了对访问请求的三重控制,能够及时阻止非法的和恶意的访问行为,更为有效的保护网络资源,保障系统安全高效的运行。

技术领域

本发明涉及动态访问控制方法,特别是涉及面向内部攻击的动态访问控制方法,属于信息安全访问控制技术领域。

背景技术

为了对网络上的各类信息资源进行正确的授权,目前,研究者主要采用访问控制机制来阻断非法用户对资源的访问,一旦用户被认定为合法用户,可执行其被赋予的所有权限,但在现实生活中,合法用户并非全是可信用户,一些合法用户有可能会滥用所获取的权限,损害企业利用,这种行为被称为内部攻击,2014年,美国网络犯罪现状报告中指出,28%的受访者称曾遭受内部攻击,32%的受访者认为内部攻击相比外部攻击更具有危害性。

基于角色的访问控制模型RBAC相比其他的访问控制模型,如,强制访问控制及自主访问控制,能够有效地降低授权管理的复杂性,是目前应用较为广泛的访问控制模型之一,在RBAC模型中,用户通过角色获取权限,只要用户被认定为合法用户,就可获取相应的角色,能够执行这些角色所对应的全部权限,但该模型并不关注已授权用户的行为,这就需要寻求一种能够解决内部攻击的访问控制模型。

目前,已有的动态访问控制模型,通过上下文信息动态调整用户的权限,用于防止未授权用户给系统带来的外部攻击,已有的风险感知访问控制方法,通过分析用户的历史访问行为,约束用户的访问能力,在一定程度上能够解决内部攻击,但大多只考虑当前访问请求给系统带来的风险,并不考虑用户的累积风险,同时,也未考虑策略上的约束条件。

发明内容

本发明的主要目的是为了提供面向内部攻击的动态访问控制方法,通过环境模型,评估访问控制策略中环境约束的可满足性,实现对用户权限的动态调整,防止非法用户的访问。

本发明的目的可以通过采用如下技术方案达到:

面向内部攻击的动态访问控制方法,包括:

步骤1)提交访问请求阶段;

步骤2)用户使能角色集合的计算;

步骤3)角色使能权限集合的计算;

步骤4)候选使能角色的选取;

步骤5)候选使能角色集合的约减;

步骤6)风险值的评估。

具体包括如下步骤:

步骤1)提交访问请求阶段:

用户提交当前访问请求,策略执行点截获访问请求,并将访问请求转发给策略决策点;

步骤2)用户使能角色集合的计算:

根据当前的环境模型和访问控制策略中的用户-角色赋予关系,计算请求者的使能角色集;若使能角色集为空,拒绝访问请求;若使能角色集不为空,执行步骤3);

步骤2)和步骤3)的环境模型为六元组EM,EM具体如下:

EM={S,O,L,SL,OL,SO},其中:

(1)S,O,L分别表示主体、客体和位置的集合;

(2)表示主体-位置关系;

(3)表示客体-位置关系;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京航空航天大学,未经南京航空航天大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201811376825.8/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top