2022年9月29日组会报告摘要-03

科研背景
推进政务信息化发展的重要领域之一就是电子政务,它直接影响国家在世界各国心目中的竞争力和影响力。
如果政府的信息安全稍有不慎出现泄漏,都有可能威胁到整个国家的安全。在信息化高度发展的今天,信息安全充当的是国家安全的核心角色。
必须将电子政务信息安全问题放在首位。基于角色的访问控制模型不能直接用于复杂电子政务系统中,面临复杂政务领域的是授权管理问题,基于组织的四层访问控制模(Organization Based 4 Level Access Control,OB4LAC)应运而生。


科研问题
本文结合现实问题以及相关研究,以 OB4LAC 模型为基础提出基于时间和环境约束的四层访问控制模型,然后对模型的各个部分进行详细描述,再给出模型的访问控制策略和算法流程,实现模型根据时间和环境的变化动态地为用户分配权限。
管理模型的概述。根据模型的管理任务,提出该模型的管理模型,对元素之间的指派关系进行管理,使授权过程变得简单明了,方便人们更好的利用系统服务大众,从而更好的解决时间和环境约束下的访问控制问题。
TEB4LAC 模型在复杂电子政务系统中的应用。分析并设计基于时间和环境约束的访问控制模型的总体设计结构,并详细地概述系统的各个模块。根据系统实际运行结果,对比原模型给出 TEB4LAC 模型的优势。


方法–基于时间和环境约束的四层访问控制模型
改进的访问控制模型具有以下优势:
(1) 从静态授权到动态授权的转变:引入行为的概念,由原来的用户-岗位-角色-权限的授权形式改变为用户-岗位行为-角色行为-权限的形式,其中行为是个三元组,包括岗位(角色)、时态和环境信息。根据行为的状态,系统由原来的静态授权方式,转变成有时间和环境约束的动态授权形式。
(2) 提高授权的安全性:模型增添并融合了时间和环境约束,满足了系统中一些对时间和环境敏感的工作任务的访问控制需求。不仅使授权变得更加灵活,增加了动态性,同时也增加了系统的安全性,从而更好的应对复杂政务系统面临新环境下的挑战。