擴展了信任與隱私的ABAC模型研究
一個(gè)明確定義(Well-defined Purpose)的目的應包含如下性質(zhì):
本文引用地址:http://dyxdggzs.com/article/269816.htm (1)無(wú)重疊:兩個(gè)目的不應該存在交集。如公式4所示:
令M為目的的意義集合,T為系統的時(shí)間戳集合,mt為M在給定時(shí)間戳T與目的集P相關(guān)的一個(gè)函數,mt:P × T → M。再令me為一個(gè)與實(shí)體(主體與客體)及目的相關(guān)以確定M值的函數me : P ×E → M。接下來(lái)的性質(zhì)表示:明確定義的目的必須是一致(時(shí)間相關(guān))且無(wú)沖突(實(shí)體相關(guān))的。
(2)一致(時(shí)間相關(guān)):目的的意義不隨時(shí)間的變化而變化。如公式5所示:
(3)無(wú)沖突(實(shí)體相關(guān)):某個(gè)實(shí)體的相關(guān)目的的意義應于其他實(shí)體的相同。如公式6所示,其中E代表AC實(shí)體集合:
該函數用于返回主體屬性目的集(s.P)或客體屬性目的集(o.P)。因此,最終的訪(fǎng)問(wèn)控制決策FACD()依賴(lài)于函數p_assign()、信任度評估函數TD()以及函數pa_i()的評估值,如公式8所示:
[pa_i(s.ATTR, o.ATTR, CTXT , OP) = allow ∧ TD(s) >= req_trust(s.ATTR, o.ATTR, CTXT, OP) ∧ p_assign(s.ATTR, o.ATTR)=1 ] => FACD(s) =allow (公式8)
4 協(xié)作危機管理系統原型工具設計與訪(fǎng)問(wèn)控制權限驗證
本節給出案例分析。以地震中的危機管理為例,危機管理場(chǎng)景可由以下通用階段組成:
Phase 0: 發(fā)生自然災害(地震);
Phase 1: 一個(gè)已連接的且被識別過(guò)的政府官員將事件區域o加入系統;
Phase 2: 政府官員初始化全局的事件嚴重度,通常是low,也可根據上級指示設置相應等級,此種設置可縮短進(jìn)入高嚴重度的反應時(shí)間;
Phase 3: 軍事指揮官接受上級命令登錄系統,并命令配屬及臨時(shí)配屬的救災單元(如上文定義的解放軍戰士、醫生及消防車(chē)等)登錄系統;
Phase 4: 相關(guān)用戶(hù)作為guest連接到系統,一些用戶(hù)查詢(xún)公共數據(不需要注冊),而另一些則注冊并登錄系統;
Phase 5: 基于事件區域的數量與各危機事件的嚴重度,全局嚴重度可由政府官員根據實(shí)際逐級或越級調高;
Phase 6: 事件區域XXX的主要建筑物全部損毀,供水供電中斷,人員傷亡慘重,并出現泥石流、瘟疫等次生災害,此時(shí)全局嚴重度應被調整為Highest,并啟動(dòng)相關(guān)減災維穩預案。Military指揮官Napoleon指揮各配屬單元進(jìn)入XXX執行各自的任務(wù)。由于危機事件的動(dòng)態(tài)性;
物聯(lián)網(wǎng)相關(guān)文章:物聯(lián)網(wǎng)是什么
評論