基于角色访问控制系统中角色结构安全性分析问题的模型检测验证

被引:4
作者
邹林 [1 ,2 ]
潘理 [1 ,2 ]
机构
[1] 上海交通大学电子信息与电气工程学院
[2] 上海市信息安全综合管理技术研究重点实验室
关键词
角色结构; 安全性分析问题; 模型检测;
D O I
10.16183/j.cnki.jsjtu.2010.09.005
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
提出了一种与角色结构相关的安全性分析问题(RRA-SAP),分析了角色结构对系统安全性的影响,证明了其计算复杂度,采用模型检测技术得到将RRA-SAP转化为模型检测问题的自动化验证算法,并验证了其有效性.结果表明,该算法可以在期望的时间内自动解决RRA-SAP问题.
引用
收藏
页码:1192 / 1196
页数:5
相关论文
共 3 条
[1]  
Towards Formal Verification of Role-Based Access Control Policies[J] . Jha, Somesh,Li, Ninghui,Tripunitara, Mahesh,Wang, Qihua,Winsborough, William.IEEE Transactions on Dependable and Secure Computing . 2008 (4)
[2]  
Beyond proof-of-compliance: security analysis in trust management[J] . Ninghui Li,John C. Mitchell,William H. Winsborough.Journal of the ACM (JACM) . 2005 (3)
[3]  
The RRA97 Model for Role-based Administration of Role Hierarchies. Sandhu.R,Munawer.Q. Proceedings of the third ACM workshop on Role-based access control . 1998