基于条件随机场的改进型BLP访问控制模型

被引:5
作者
马萌 [1 ,2 ]
唐卓 [1 ,2 ,3 ]
李仁发 [1 ,2 ]
熊燎特 [1 ,2 ]
机构
[1] 湖南大学信息科学与工程学院
[2] 嵌入式与网络计算湖南省重点实验室
[3] 武汉大学软件工程国家重点实验室
关键词
访问控制; 条件随机场; 机器学习; BLP模型;
D O I
暂无
中图分类号
TP393.08 []; TP181 [自动推理、机器学习];
学科分类号
0839 ; 1402 ; 081104 ; 0812 ; 0835 ; 1405 ;
摘要
针对大多访问控制模型缺乏对系统安全状态和风险的动态感知能力这一问题,通过将基于条件随机场的机器学习方法引入BLP模型的规则优化中,提出一种动态BLP模型——CRFs-BLP。该模型首先通过对历史访问日志进行预处理与标注,来提取特征值。然后用CRF++工具包对其学习和训练,使模型规则能够根据当前系统的安全状态及安全事件进行动态调整,还可以动态地限制敏感客体的读写范围。最后,通过实验表明了模型在实际环境中的有效性和准确性。
引用
收藏
页码:138 / 144+151 +151
页数:8
相关论文
共 10 条
[1]   基于改进朴素贝叶斯算法的入侵检测系统 [J].
王辉 ;
陈泓予 ;
刘淑芬 .
计算机科学, 2014, 41 (04) :111-115+119
[2]   支持向量机研究进展 [J].
顾亚祥 ;
丁世飞 .
计算机科学, 2011, 38 (02) :14-17
[3]   BLP模型的完整性增强研究 [J].
刘彦明 ;
董庆宽 ;
李小平 .
通信学报, 2010, (02) :100-106
[4]   基于动态可信度的可调节安全模型 [J].
聂晓伟 ;
冯登国 .
通信学报, 2008, (10) :37-44
[5]   一种具有可信度特征的多级安全模型 [J].
谭智勇 ;
刘铎 ;
司天歌 ;
戴一奇 .
电子学报, 2008, (08) :1637-1641
[6]   一种基于最大熵原理系统异常检测模型研究 [J].
张健 ;
陈松乔 .
小型微型计算机系统, 2008, (04) :643-648
[7]   基于多级安全策略的二维标识模型 [J].
蔡谊 ;
郑志蓉 ;
沈昌祥 .
计算机学报, 2004, (05) :619-624
[8]   一个安全标记公共框架的设计与实现 [J].
梁洪亮 ;
孙玉芳 ;
赵庆松 ;
张相锋 ;
孙波 .
软件学报, 2003, (03) :547-552
[9]   计算机系统入侵检测的隐马尔可夫模型 [J].
谭小彬 ;
王卫平 ;
奚宏生 ;
殷保群 .
计算机研究与发展, 2003, (02) :245-250
[10]   A preliminary two-stage alarm correlation and filtering system using SOM neural network and K-means algorithm [J].
Tjhai, Gina C. ;
Furnell, Steven M. ;
Papadaki, Maria ;
Clarke, Nathan L. .
COMPUTERS & SECURITY, 2010, 29 (06) :712-723