首页> 中文会议>第六届全国网络安全等级保护技术大会 >一种面向等级保护的访问控制安全审计模型

一种面向等级保护的访问控制安全审计模型

摘要

访问控制安全是信息系统等级保护基本要求中的一项重要内容.目前访问控制安全多通过人工方式进行检查和测评,容易出现误判和漏判的情形.首先提出了一种面向等级保护的访问控制安全审计模型,使用本体来对RBAC进行建模,刻画RBAC中的继承、限制等概念.其次结合等级保护安全的基本要求,进行了对应的安全规约建模.最后通过不同的测试用例来展示所建立模型的全面性和有效性.该模型的研究工作有助于提升企业和等级保护安全测评机构对访问控制部分安全审计的严谨性、全面性和自动化程度.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号