智慧城市中的访问控制方法
1. 安全互操作方法与框架
在多域环境中,实现安全互操作是一个关键问题,目的在于让不同域在协作时保持相同的安全级别,并最大化不同域用户可访问的资源数量。目前有多种方法和框架被提出以解决这一问题。
1.1 Shafiq等人的框架
Shafiq等人提出了一个用于整合参与域的基于角色的访问控制(RBAC)策略以获得全局策略的框架。该框架的主要步骤如下:
1. 表示策略 :使用基于图的形式化方法来表示本地域和互操作域的RBAC策略。用户、角色和权限被表示为节点,它们之间的关系(如用户到角色的分配、权限到角色的分配等)被表示为边。
2. 确定信息共享策略 :在组合策略之前,每个域需要决定与外部域的信息共享策略,包括与哪些外部域共享对象、对数据的哪些部分进行清理、共享对象的访问模式等。
3. 解决异质性问题 :解决命名冲突、角色层次冲突和策略约束冲突等异质性问题。
4. 组合互操作策略 :通过角色映射机制组合互操作策略。
5. 解决冲突 :生成的互操作策略可能在本地域的安全要求方面存在不一致,因此需要解决冲突。该框架重点关注角色分配、特定角色的职责分离(SoD)和特定用户的SoD三个安全要求。作者提出了一个基于整数规划方法的冲突解决算法,该算法将RBAC策略的相关约束转换为整数规划约束,并通过一个最大化访问数量的目标函数来解决整数规划问题,从而得到最终的互操作策略。
下面是该框架的主要流程的mermaid流
超级会员免费看
订阅专栏 解锁全文
1505

被折叠的 条评论
为什么被折叠?



