基于属性的访问控制内部威胁缓解框架
密码学与安全
2023-06-01 v1
摘要
内部威胁是企业环境中一个重大且潜在危险的安全问题。它难以缓解,因为不同于外部威胁,内部人员了解组织的访问策略、访问层级、访问协议和访问调度。文献中已提出若干降低内部威胁的方法。然而,将访问控制与移动目标防御(MTD)相结合以欺骗内部人员的做法尚未得到充分讨论。本文中,我们结合 MTD、欺骗和基于属性的访问控制(ABAC),使内部人员获得未授权访问更加困难且代价更高。我们将相关属性的概念引入 ABAC,并通过利用相关属性生成变异策略来扩展 ABAC 模型以集成 MTD,从而缓解内部威胁。评估结果表明,所提框架能有效识别相关属性并生成充分的变异策略,且不影响访问控制系统的可用性。
引用
@article{arxiv.2305.19477,
title = {An Insider Threat Mitigation Framework Using Attribute Based Access Control},
author = {Olusesi Balogun and Daniel Takabi},
journal= {arXiv preprint arXiv:2305.19477},
year = {2023}
}
备注
This paper was presented and published with open access at the 7th Workshop on Research for Insider Threats (WRIT) - Annual Computer Security Applications Conference (ACSAC) 2022