دانلود پاورپوینت کنترل دسترسي بر مبناي مشتري با فرمت ppt ودر 20 اسلاید قابل ویرایش
قسمتی از متن پاورپوینت
•رويکرد سنتي به کنترل دسترسي
•نياز به انتقال مکانيزم هاي کنترل دسترسي از سرور به دستگاه مشتري
–افزايش بارکاري بر روي سرورها
–افزايش تعداد مشتريان در سيستمها
–قدرت بيان بيشتر
–ايجاد فرسايش در سيستمهاي امنيتي بهمرور زمان
•کنترل دسترسي بر مبناي مشتري
کارهاي انجام شده
استفاده از ابزارهاي امن سخت افزاري
•افزايش ابزارهاي امن سخت افزاري در دستگاه هاي مشتريان
–کارت هاي هوشند
–سيستم هاي دريافت اثر انگشت
•
•کنترل دسترسي [Bouganim, 2004] براي مستندات XML
–کارت هوشمند
–محيط امن عملياتي
استفاده از رمز نگاري
•استفاده از کنترل دسترسي بر مبناي رمزنگاري
–رمز کردن اطلاعات و ارسال براي همه مشتريان بدون در نظر گرفتن اجازه دسترسي آن ها
–توزيع کليد در بين مشتريان بر حسب اجازه دسترسي
•
•مزايا و معايب
–عدم نياز به امنيت در سمت مشتري
–پيچيدگي سيستم
–ناسازگاري با سيستم هاي پويا
•مثال
–سيستم کنترل دسترسي [Hengartner, 2005] براي محيط هاي فراگير
•کلاس بندي اطلاعات بر حسب ريزدانگي
استفاده از روش منطق و ارائهي اثبات
•سابقه طولاني
–سيستم عامل Taos
•
•استفاده از منطق هاي تصميم ناپذير
–قدرت بيان بيشتر
–توصيف ساده تر سياست هاي امنيتي
–نبود امکان اثبات براي سرور
•
•ارائه چهارچوب PCA توسط [Appel, 2001] با استفاده از ايده ارائه اثبات
ارائهي اثبات
•ارائه اثباتي براي سازگاري با سياست امنيتي سيستم توسط کد
•
•مکانيزمي براي انتقال اثبات امن بودن کد از استفاده کننده آن به توليد کننده کد
•
•کاربرد در استفاده از کدهاي مهاجر
–راه حل ديگري به جاي استفاده از جعبه شني
منطق و ارائهي اثبات در کنترل دسترسي
•در PCA
–ارائه اثبات براي حق دسترسي بر اساس منطق مرتبه بالا توسط مشتري
–بررسي اثبات توسط سرور و صدور اجازه دسترسي
–مشتري خود را به يک زير مجموعه تصميم پذير منطق، حسب کاربرد خود محدود مي کند.
•سابقه استفاده از PCA در کنترل دسترسي
–در [Bauer, 2003] سيستمي براي کنترل دسترسي در وب بر پايه PCA
–در [Hengartner, 2005] سيستمي براي کنترل دسترسي در محيطهاي فراگير بر پايه PCA
به سوی کارهای آينده
استفاده از روش ارائهي گواهي در کنترل دسترسي
•استفاده از استدلالاتي غير از استنتاج با منطق صوري در روش ارائه اثبات
–استفاده از معادلات رياضي
–
–استفاده از مسائل NP-تمام
–
–استفاده مشتري از گواهي هاي قبلي در سيستم هاي کنترل دسترسي بر مبناي سابقه
استفاده از روش ارائهي گواهي در کنترل دسترسي (ادامه)
•مثال
–وابستگی اجازه دسترسی مشتريان به دسترسی های قبلی
•برای دسترسی مشتری به يک منبع، حداقل مقدار مشخصی از زمان از دسترسی قبلی گذشته باشد
–
–هر مشتری سوابق خود را نگه می دارد
–
–سرور نيازی به جمع آوری حجم بالای اطلاعات ندارد
دیدگاه خود را ثبت کنید