通信学报 ›› 2017, Vol. 38 ›› Issue (12): 63-72.doi: 10.11959/j.issn.1000-436x.2017285

• 学术论文 • 上一篇    下一篇

基于谱聚类的访问控制异常权限配置挖掘机制

房梁1,2,殷丽华3,李凤华2,方滨兴1,3,4   

  1. 1 北京邮电大学网络空间安全学院,北京 100876
    2 中国科学院信息工程研究所信息安全国家重点实验室,北京 100093
    3 广州大学网络空间先进技术研究院,广东 广州 510006
    4 电子科技大学广东电子信息工程研究院,广东 东莞 523808
  • 修回日期:2017-11-06 出版日期:2017-12-01 发布日期:2018-01-19
  • 作者简介:房梁(1989-),男,山西太原人,北京邮电大学博士生,主要研究方向为信息安全、访问控制。|殷丽华(1973-),女,辽宁朝阳人,博士,广州大学教授、博士生导师,主要研究方向为信息安全、安全性评估。|李凤华(1966-),男,湖北浠水人,博士,中国科学院信息工程研究所副总工、研究员、博士生导师,主要研究方向为网络与系统安全、信息保护、隐私计算。|方滨兴(1960-),男,江西万年人,中国工程院院士、广州大学教授,主要研究方向为计算机体系结构、计算机网络与信息安全。
  • 基金资助:
    国家重点研发计划基金资助项目(2016YFB0801001);国家自然科学基金资助项目(61672515);东莞市引进创新科研团队计划基金资助项目(201636000100038)

Spectral-clustering-based abnormal permission assignments hunting framework

Liang FANG1,2,Li-hua YIN3,Feng-hua LI2,Bin-xing FANG1,3,4   

  1. 1 School of CyberSpace Security,Beijing University of Posts and Telecommunications,Beijing 100876,China
    2 State Key Laboratory of Information Security,Institute of Information Engineering,Chinese Academy of Sciences,Beijing 100093,China
    3 Cyberspace Institute of Advanced Technology,Guangdong University,Guangzhou 510006,China
    4 Institute of Electronic and Information Engineering of UESTC in Guangdong,Dongguan 523808,China
  • Revised:2017-11-06 Online:2017-12-01 Published:2018-01-19
  • Supported by:
    The National Key Research and Development Program of China(2016YFB0801001);The National Natural Science Foundation of China(61672515);Dongguan Innovative Research Team Program(201636000100038)

摘要:

将强制访问控制、自主访问控制等访问控制系统迁移为基于角色的访问控制系统可极大提高对用户权限的管理效率。为保证系统的安全性需要在迁移过程中生成正确的角色,而原系统中存在的异常权限配置给角色生成带来了极大的挑战。忽略这些异常权限配置将导致生成的角色中包含错误的权限,增加信息泄露的概率。针对访问控制中的异常权限配置发现问题,提出一种基于谱聚类的异常权限配置挖掘机制。实验结果证明,所提方案可以实现更准确的权限配置发现。

关键词: 访问控制, 异常权限配置, 谱聚类

Abstract:

Migrating traditional access control,such as mandatory and discretionary access control,into role-based access control(RBAC)lightens a practical way to improve the user-permission management efficiency.To guarantee the security of RBAC system,it is important to generate proper roles during the migration.However,abnormal user-permission configurations lead to wrong roles and cause tremendous security risks.To hunt the potential abnormal user-permission configurations,a novel spectral clustering based abnormal configuration hunting framework was proposed and recommendations were given to correct these configurations.Experimental results show its performance over existing solutions.

Key words: access control, abnormal configurations, spectral clustering

中图分类号: 

No Suggested Reading articles found!