5、智慧城市中的访问控制方法

智慧城市中的访问控制方法

1. 安全互操作方法与框架

在多域环境中,实现安全互操作是一个关键问题,目的在于让不同域在协作时保持相同的安全级别,并最大化不同域用户可访问的资源数量。目前有多种方法和框架被提出以解决这一问题。

1.1 Shafiq等人的框架

Shafiq等人提出了一个用于整合参与域的基于角色的访问控制(RBAC)策略以获得全局策略的框架。该框架的主要步骤如下:
1. 表示策略 :使用基于图的形式化方法来表示本地域和互操作域的RBAC策略。用户、角色和权限被表示为节点,它们之间的关系(如用户到角色的分配、权限到角色的分配等)被表示为边。
2. 确定信息共享策略 :在组合策略之前,每个域需要决定与外部域的信息共享策略,包括与哪些外部域共享对象、对数据的哪些部分进行清理、共享对象的访问模式等。
3. 解决异质性问题 :解决命名冲突、角色层次冲突和策略约束冲突等异质性问题。
4. 组合互操作策略 :通过角色映射机制组合互操作策略。
5. 解决冲突 :生成的互操作策略可能在本地域的安全要求方面存在不一致,因此需要解决冲突。该框架重点关注角色分配、特定角色的职责分离(SoD)和特定用户的SoD三个安全要求。作者提出了一个基于整数规划方法的冲突解决算法,该算法将RBAC策略的相关约束转换为整数规划约束,并通过一个最大化访问数量的目标函数来解决整数规划问题,从而得到最终的互操作策略。

下面是该框架的主要流程的mermaid流

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值