工业网络系统中访问控制策略实现的自动修复
密码学与安全
2017-10-11 v1
摘要
访问控制(AC)是每种信息安全架构解决方案的核心。事实上,任何有效的保护方案都不能脱离对访问控制策略的精心设计,而支撑现代工业网络系统(INSs)的基础设施从这一角度看也不例外。本文提出了一个用于 INS 访问控制的综合框架。所提出的方法通过将基于角色的访问控制(RBAC)范式应用于典型的 INS 实现,同时考虑不同的抽象层次,从而能够描述正、负两种 AC 策略。采用适当的技术来检查策略是否在系统中被正确实现(验证)。当检测到冲突时,会自动计算出对系统用户可能的凭证(重新)分配方案,这些方案可用于纠正异常(冲突解决)。
引用
@article{arxiv.1710.03491,
title = {Automated fixing of access policy implementation in Industrial Networked Systems},
author = {Manuel Cheminod and Luca Durante and Lucia Seno and Fulvio Valenza and Adriano Valenzano},
journal= {arXiv preprint arXiv:1710.03491},
year = {2017}
}