基于空间数据与移动医疗的风险自适应安全管理
1. 风险自适应安全管理概述
在风险或紧急情况下,需要关注特定的安全规则。有一种基于风险的自适应访问控制(RAdAC)方法,可根据操作需求、风险因素和情境因素,半自动地调整安全风险,以实现对资源的访问。这里所处理的风险是安全风险,涉及在任务优先级、风险、信息泄露成本以及系统的整体运行和威胁状态之间的动态平衡。
2. 安全与风险的基本概念
- 主体(Subject) :在系统中采取行动的实体,例如要求对对象执行操作。主体具有三类属性:
- 通用属性 :定义主体的一般特征,如身份、姓名、职位等。
- 地理属性 :定义主体的位置和空间属性,如位置、可到达的位置等。为保护隐私,主体的确切位置可能被隐藏,而逻辑位置、常用位置和允许访问的位置是可见的。
- 安全属性 :定义主体与安全相关的属性,如安全许可、最高可能的安全许可、在不同情况下可授予/接收的特权、在给定时刻可能激活的角色等。安全属性还包括角色激活的时间限制。
- 对象(Object) :指任何需要保护的资源,本文主要关注地理参考的空间对象。对象也具有三类属性:
- 通用属性 :因对象类型而异。
- 地理属性 :支持识别资源所在的位置,并记录
超级会员免费看
订阅专栏 解锁全文
878

被折叠的 条评论
为什么被折叠?



