多域环境中不存在绝对的安全,现有的安全控制方案在安全性和可用性上没有绝对的最优。传统的访问控制研究缺乏对主客体间访问控制策略配置优劣性的评价,也不能评估安全策略配置方案给系统带来的风险和隐患。本项目拟对多域环境中的安全和效用进行优化研究。主要内容包括研究多域环境的安全特性,描述和量化多域环境中的效用与安全,制定环境中安全的决策变量,建立环境中有关效用与安全的多目标函数;研究如何由多域环境中有关系统效用和风险的安全元素来表示与具体的互操作业务逻辑相关的约束条件,并进一步分析与评估具体的业务逻辑需求对系统效用与风险的影响;建立动态访问控制模型,根据系统中的实时风险等级、系统整体效用等指标来动态调整主体的访问控制权限。本项目的研究将拓展传统的分布式访问控制理论和方法,为多域环境中安全策略的优化控制提供一种新的思路和方法,对解决分布式应用的访问控制问题起到积极的推进作用。
{{i.achievement_title}}
数据更新时间:2023-05-31
硬件木马:关键问题研究进展及新动向
基于多模态信息特征融合的犯罪预测算法研究
端壁抽吸控制下攻角对压气机叶栅叶尖 泄漏流动的影响
面向云工作流安全的任务调度方法
基于ESO的DGVSCMG双框架伺服系统不匹配 扰动抑制
多域交互环境下RBAC安全策略形式化设计
基于多形式安全策略的网络可达性建模、查询及优化技术研究
基于分式模型的信赖域优化算法研究
基于分式模型的信赖域优化算法研究