ScholarMate
客服热线:400-1616-289

基于行为的结构化文档多级访问控制

熊金波; 姚志强; 马建峰; 李凤华; 李琦
中国知网
福建师范大学; 国家保密科学技术研究所; 西安电子科技大学

摘要

针对当前云计算环境中因缺乏多级安全机制而使结构化文档容易产生信息泄露和非授权访问等问题,提出基于行为的多级访问控制(action-based multilevel access control model,AMAC)模型并给出策略的形式化描述.利用信息流中的不干扰理论建立AMAC不干扰模型,并证明AMAC模型中多级访问控制策略的安全性.与已有访问控制模型的比较与分析表明,AMAC模型既可以利用角色、上下文和用户访问行为以提高访问控制策略的灵活性,还可以依据用户,用户访问行为和结构化文档的安全等级实现多级安全机制.

关键词

多级安全 多级访问控制 结构化文档 不干扰理论 云计算 访问行为 multilevel security multilevel access control structured document noninterference theory cloud computing access action