基于风险评估的授权管理框架_第1页
基于风险评估的授权管理框架_第2页
基于风险评估的授权管理框架_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、基于风险评估的授权管理框架     摘  要  授管理是系统间的协同和资源共享的重要前提和基础。考虑了授权操作的不确定性,分析了仅仅基于信任的授权管理的不足,引入风险评估机制,运用模糊集合理论对授权的风险评估模型进行建模,提出了实体间风险关系的推导规则及约束规则。基于风险评估机制定义了授权管理模型,并分析了授权管理中的一致性证明问题和职责分离问题。     关键词  授权管理;风险评估;一致性证明;模糊集合  0  引言    近年来,随着网络和

2、分布式对象技术的迅速发展,基于网络环境下电子</a商务、电子政务以及数字权限管理等等应用模式成为一种应用主流。系统间的协同和资源共享的研究成为当计算机技术的主要方向之一。     授权管理1,2是系统间的协同和资源共享的重要前提。1996年,M.Blaze3,4等人首先提出了信任的概念,将信任引入到授权管理中。文献5基于历史经验计算实体完成任务的概率,将此概率作为实体信任度的度量,将信任分为直接信任和推荐信任。但是,简单地使用概率模型对主观信任进行建模,并且简单采用取均值的方法表达多个推荐的综合,不能真实刻画信任关系的主观性和不确定性。  

3、0;  文献6引入模糊集合论中隶属度的概念对主观信任的模糊性进行建模,并定义了信任向量作为信任的度量机制。此外,还运用概念树描述和定义了信任类型以及信任的推导规则。但是,仅仅基于信任的授权管理是不充分的。文献7在基于角色的访问控制策略中引入信任和风险的概念,但是它不具备丰富的表达能力,模型相对简单。仅仅针对基于角色访问控制中的授权策略,不具有普遍性,不能直接应用于其它模型中。     本文首先定义了授权安全风险,用它来描述安全目标与实际出现的结果之间存在距离。在此基础上,运用模糊集合理论8对授权安全风险评估模型进行建模,并给出了实体间带风险评估的授权关系

4、的推导规则。基于授权安全风险评估机制定义了授权管理模型,并分析了授权管理中的一致性证明问题9和职责分离问题10。     本文其他部分的结构如下:第1节简要介绍授权安全风险的基本概念,引入模糊集合论中隶属度的概念定义了授权安全风险评估模型,并给出了实体间带风险评估的授权关系的推导规则及约束规则;第2节定义了基于带风险评估的授权关系的授权管理模型,并分析了授权管理中的一致性证明和职责分离问题;第3节是全文总结。 1 授权安全风险     1.1  基本概念    目前,授权管理的研究大多

5、基于信任机制,主要分为基于策略的信任管理模型和基于信誉的信任管理模型两类。但是,它们都带有严重的不确定性。正是因为这种不确定性,导致了授权操作也具有极大的不确定性。授权操作的不确定性将影响系统的安全性能。换句话说,在某一特定环境下,实体期望达到的安全目标与实际出现的结果之间存在距离。这与风险的真正内涵不谋而合。风险是能够影响一个或多个目标的不确定性,是指在某一特定环境下,某种损失发生的可能性。     Definition 1授权安全风险:授权行为能够对系统安全性能产生正面影响或者负面影响的不确定性。     为了着重本文的研究内容,

6、主要讨论授权安全风险负面影响的不确定性。风险评估是授权操作安全性评估的重要方面:     1) 风险都是针对具体的操作。例如,某个实体能被信任从事技术任务,但不能信任其能从事管理工作。     2) 风险是动态变化的。例如,初次进行互操作的陌生人之间的授权安全风险可能很高,但随着交互的增加,风险也可能会变得比较低。     3) 风险低,则可信度高。例如,授权安全风险越低,那么可信度越高。     4) 授权安全应该建立在授权的风险接受准则基础之上。只有当风险满足了预定的接受

7、准则,授权的安全性才得到保证。     所以,只有充分考虑风险因素,才能保证授权操作是在没有影响系统安全性的前提下完成的。接下来的部分,我们具体给出了授权安全风险评估的定义及实例分析。 1.2  基于模糊集合的授权安全风险评估    通常,在实际环境中,实体与连续数值集合之间的关系不是简单的“属于”和“不属于”,并且各个集合并不是非此即彼的排他关系7。另外,当实体掌握的风险评估的信息不完整时,那么真实值和评估值之间存在差距。为此,我们引入模糊集合理论对授权安全风险进行定义。     L.A Za

8、deh于1965年首先提出模糊集合,它是传统集合论的扩展,用来表达模糊性概念的集合,又称模糊集、模糊子集。普通的集合是指具有某种属性的对象的全体。这种属性所表达的概念应该是清晰的,界限分明的。因此每个对象对于集合的隶属关系也是明确的,非此即彼。但在人们的思维中还有着许多模糊的概念,例如年轻、很大等,这些概念所描述的对象属性不能简单地用“是”或“否”来回答,模糊集合就是指具有某个模糊概念所描述的属性的对象的全体。由于概念本身不是清晰的、界限分明的,因而对象对集合的隶属关系也不是明确的、非此即彼的4。     为了进一步提高评估的正确性和一致性,我们基于模糊集合理论定

9、义风险模糊集合。风险模糊集合使得授权请求评估值相近的实体被放置在相同集合中,使用实体关于每个模糊集合的隶属度来描述实体间的风险水平。在下面的定义中,风险问题域蕴涵指代实体域。     Definition 2风险模糊集合(Risk Fuzzy Set)。风险问题域U中的风险模糊集合RF用一个在区间0,1上的取值的隶属函数a来表示,即对于任意的基变量uU给定了如下映射:     a: U0,1     其中, a(u) = 1,表示u完全属于RF;      

10、;     a(u) = 0,表示u完全不属于RF;           0 <a(u) <1,表示u部分属于RF;     对某个具体的u而言,称a(u)为u对RF的隶属度。模糊集RF表示为: RF=(u, a(u)|uU。 假设实体A可以管理权限p,实体B请求实体A授予权限p。表1表示A关于B请求授予权限p的各个等级的授权安全风险模糊集合的隶属度。 表1 实体B请求授予权限p的风险模糊集合隶属度  &

11、#160;  风险 很低风险 低风险 较低风险 中等风险 较高风险 高风险 很高a0.30.60.040.040.02001.3   带风险评估的授权关系的推导    与信任关系相似,授权安全风险也分为直接授权风险和推荐授权风险。直接授权风险是指一个实体将某个权限p授予给另一实体对系统安全性能产生正面影响或者负面影响的不确定性,两实体之间可能有推荐路径,也可能没有。推荐授权风险是指一个实体相信另一实体推荐别的实体的能力,推荐风险值越大,另一实体推荐的实体对系统的负面影响越大。那么在实体间的带风险评估的授权关系的推导需要处理:

12、单关系链的连接和多关系链的合成。     Definition 3 推导规则。假定a1和a2是两个实体关于权限p的风险评估模糊集的隶属度。则a1和a2的两种推导运算的定义如下:     1)         连接: a0=a1Åa2。     2)         合成: a0=a1Äa2。    

13、 单关系链的连接。 设A,B,CÎU, pÎP,A对B关于p的授权安全风险评估模糊集的隶属度为aA®B,B对C关于p的授权安全风险评估模糊集的隶属度为aB®C,那么可以定义A对C关于p的授权安全风险评估模糊集的隶属度aA®C的连接规则: aA®C =aA®B ÅaB®C。     单评估链的连接规则定义的是授权安全风险通过推荐沿关系链传递的机制。实体间除了直接授权安全风险之外,还存在着推荐的授权安全风险。通过连接规则,实体间建立了新的风险评估。 多关系链的合成。 设A,B&#

14、206;U, pÎP,A对B关于p的m个授权安全风险评估模糊集的隶属度为a1,a2am,那么可以定义m个隶属度的合成规则: aA®B =a1Äa2 Äam。     多关系链的合成规则定义的是多个风险评估的综合。当两个实体间存在着多重传递路径时,通过多关系链的合成规则可以综合评价实体间的授权风险,合理地合并这些关系。 假定表示授权安全风险评估模糊集的隶属度,风险的推导运算应该满足以下约束规则:     1) 单调性。单调性约束规定随着关系链长度的增长,实体间的风险值呈现增长趋势。设A,B,CÎU, pÎP,A对B关于p的授权安全风险评估模糊集的隶属度为aA®B,B对C关于p的授权安全风险评估模糊集的隶属度为aB®C,那么 。     2) 有界性。弱有界性约束规定所有的风险评估分布在区间0,1。而强有界性进一步要求所有的授权风险合成推导应该保持有界:弱有界性, 0£m £1。强有界性:除了满足弱有界性以外,要求设A,BÎU, pÎ

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论