Ứng dụng mạng Petri màu có phân cấp và thời gian trong phân tích chính sách bảo mật TRBAC

( 0 đánh giá )
Miễn phí

Giới thiệu mô hình TRBAC mở rộng từ RBAC để xử lý các ràng buộc thời gian như kích hoạt, vô hiệu hóa vai trò định kỳ và theo sự kiện.

  • Sử dụng HTCPN để mô hình hóa các sự kiện như gán vai trò, kích hoạt, vô hiệu hóa, và phân tích tính nhất quán của chính sách.
  • - Áp dụng công cụ CPN-tool để mô phỏng và xác minh các thuộc tính bảo mật như phân tách nhiệm vụ, giới hạn số lượng vai trò/người dùng, và xung đột vai trò.
  • - Trình bày ví dụ thực tế từ hệ thống thông tin tư pháp tại Algeria, với cấu trúc vai trò phức tạp và các quy tắc truy cập theo thời gian.
  • - Mô hình cho phép kiểm tra các thuộc tính như vai trò chỉ được kích hoạt trong thời gian hợp lệ, không bị xung đột, và người dùng chỉ có quyền tương ứng với vai trò đang kích hoạt.
  • - Đề xuất mở rộng mô hình cho các biến thể TRBAC khác như GTRBAC, Tie-RBAC, và tích hợp XML để tự động hóa kiểm tra chính sách.