计算机应用 ›› 2012, Vol. 32 ›› Issue (12): 3426-3429.DOI: 10.3724/SP.J.1087.2012.03426
叶春晓,余一丰
YE Chun-xiao,YU Yi-feng
摘要: 针对使用控制模型(Usage Control, UCON)中加入委托功能后安全分析愈加复杂的问题,本文首先形式化地表达了其子模型—使用前授权(UCONpreA)的委托过程,通过分析证明了一般带有委托功能的UCONpreA模型的安全性是不可确定的,然后通过构造有限状态机的方法证明了一个受约束的带有委托功能的UCONpreA模型的安全性是可确定的,最后利用该约束模型成功地表达了传统的基于角色的委托模型(RBDM0)。本研究进一步增强了UCON的表达能力,并有效保证其安全性。
中图分类号: