基于用户意愿的文件访问控制策略
DOI:
作者:
作者单位:

作者简介:

通讯作者:

中图分类号:

基金项目:

国家部委基金资助项目


A File Access Control Policy Based on User's Intention
Author:
Affiliation:

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
  • |
  • 文章评论
    摘要:

    访问控制是保护计算机上文件安全的重要技术手段。针对文件攻击,提出一种量化的评估方法,对主流访问控制策略进行了量化评估,指出主流访问控制策略的脆弱性在于赋予了程序访问用户能够访问的文件集合的权利。提出一种基于用户意愿的访问控制策略,其风险远远小于主流访问控制策略,能够防御未知文件攻击,证明了策略的安全性质,并讨论了其实现方案。

    Abstract:

    Access control is an important technique to protect computer files. Aiming at malwares that attack files, the paper proposes a quantified estimation method, and points out that the fragibility of prevalent access control policies lies in authorizing programs to access files what the user can access. The paper novelly proposes an access control policy based-on user's intention, which is able to defend unknown file attacks, and has extraordinarily less risk than prevalent access control policies. Furthermore, the paper proves security properties of the policy presented, and its application is discussed.

    参考文献
    相似文献
    引证文献
引用本文

何鸿君,罗莉,曹四化,等.基于用户意愿的文件访问控制策略[J].国防科技大学学报,2007,29(6):54-58,80.
HE Hongjun, LUO Li, CAO Sihua, et al. A File Access Control Policy Based on User's Intention[J]. Journal of National University of Defense Technology,2007,29(6):54-58,80.

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:2007-06-13
  • 最后修改日期:
  • 录用日期:
  • 在线发布日期: 2013-02-28
  • 出版日期:
文章二维码