会议专题

一种优化的访问控制策略不一致性冲突消解方法

访问控制策略是网络安全防范和保护的主要策略,其任务是保证网络资源不被非法使用和非法访问。针对静态职责策略与可用策略并存时由于互斥的安全与可用需求可能引发访问控制策略不一致性冲突问题,提出了一种优化的冲突消解方法.该方法基于静态裁剪减少所需考虑的策略数量;通过计算最小冲突覆盖集合以降低问题求解的规模;度量删除每一个静态职责分离策略和可用策略所引发的安全性与可用性损失,并以此评估各个冲突消解方案的优先级;最后给出了一种基于优先级的最大化一致性子基算法.实验结果表明了所提出的冲突消解方法综合性能较为理想.

网络安全 访问控制 冲突消解 静态职责策略 可用策略

国内会议

第八届中国可信计算与信息安全学术会议

湖北恩施

中文

1-8

2014-09-13(万方平台首次上网日期,不代表论文的发表时间)