自主计算中情境感知安全的开发与运行时支持及语义网信任模型
自主计算中情境感知安全(SAS)的开发与运行时支持
在自主计算系统中,情境感知安全(SAS)至关重要。系统需要在任何情况下,针对任何主体对服务的任何操作确定访问权限,并且随着情境变化,系统的安全需求也在不断演变。
当前技术现状
- 模型驱动架构(MDA)与UML :MDA与UML结合,通过创建高级系统模型并自动从模型生成系统架构,为提高复杂软件系统的质量提供了一种方法。MDA范式在模型驱动安全领域得到了专门应用,开发者可以构建包含安全需求的系统模型,并自动生成配置好的安全执行基础设施。
- UML扩展 :UML已被扩展用于表示安全需求模型,但现有研究在情境感知安全方面存在不足。
- 安全需求规范语言 :工业标准如SAML、XACML、WS - Security和WS - SecurityPolicy等已建立,这些基于XML的安全策略规范语言提供了细粒度的安全策略规范,但需要额外的形式语义进行形式分析。基于逻辑的安全策略规范语言因其明确的语义、灵活的表达格式和多种推理支持而受到关注,但需要形式化的策略组合和转换方法。
开发框架
- 框架基础 :基于模型驱动架构(MDA)视角。首先使用平台无关模型(PIM)对系统需求进行建模,如PIM - 业务和PIM - 安全策略。PIM具有一定程度的平台独立性,适用于多种类似类型的平台。然后将PIM转换为平台特定模型(PSM),以指定系
超级会员免费看
订阅专栏 解锁全文
2万+

被折叠的 条评论
为什么被折叠?



