中文

企业网络中基于态势感知的风险自适应访问控制

密码学与安全 2017-10-27 v1

摘要

随着计算格局向物联网(IoT)等分布式架构演进,企业正从传统的基于边界的安全模型转向所谓零信任网络(ZTN)模型,该模型将内网与互联网视为同等不可信。此类安全模型将来自动态与情境因素(如设备位置与安全风险等级)的风险纳入访问控制决策。研究者已开发若干风险模型如 RAdAC(Risk Adaptable Access Control,风险自适应访问控制)来处理动态上下文,并已应用于医疗及其他场景。在本立场论文中,我们描述将 RAdAC 应用于 ZTN 的正在进行的工作。我们开发了策略管理框架 FURZE,以促进模糊风险评估并定义如何适应动态变化的上下文。我们还考量了企业安全态势感知(SSA)——其基于当前威胁与受威胁信息资产的相对重要性描述对组织任务的潜在影响——如何被纳入 RAdAC 方案。

关键词

引用

@article{arxiv.1710.09696,
  title  = {Situational Awareness based Risk-Adapatable Access Control in Enterprise Networks},
  author = {Brian Lee and Roman Vanickis and Franklin Rogelio and Paul Jacob},
  journal= {arXiv preprint arXiv:1710.09696},
  year   = {2017}
}

备注

6 pages