首页> 外文学位 >Reverse engineering of RBAC policy using access logs.
【24h】

Reverse engineering of RBAC policy using access logs.

机译:使用访问日志对RBAC策略进行反向工程。

获取原文
获取原文并翻译 | 示例

摘要

Role Based Access Control (RBAC) is a flexible and powerful approach to access control which is widely used. We present approaches to finding the functional role hierarchy using access logs. We discuss a method to reconstruct the functional role hierarchy with knowledge of all access rights of all users. New methods of test data generation are introduced. We then present heuristics that work with partial logs to predict an approximate role hierarchy. A method to efficiently use background knowledge is also discussed. We show with empirical evidence that to reconstruct even half the hierarchy correctly with the heuristics; we need significant amount of access logs. We compare the two heuristics in terms of false positives, false negatives and number of correct predictions. The two heuristics are compared w. r. t. parent-child relations as well as ancestor-descendent relations.
机译:基于角色的访问控制(RBAC)是一种灵活而强大的访问控制方法,已被广泛使用。我们提出了使用访问日志查找功能角色层次结构的方法。我们讨论一种利用所有用户的所有访问权限的知识来重构功能角色层次结构的方法。介绍了测试数据生成的新方法。然后,我们介绍与部分日志一起使用的启发式算法,以预测近似的角色层次结构。还讨论了一种有效使用背景知识的方法。我们用经验证据表明,使用启发式方法可以正确地重建一半的层次结构。我们需要大量的访问日志。我们根据误报,误报和正确预测的数量来比较两种启发式方法。比较两种启发式方法w。河t。亲子关系以及祖先关系。

著录项

  • 作者

    Datar, Kishorkumar.;

  • 作者单位

    University of Maryland, Baltimore County.;

  • 授予单位 University of Maryland, Baltimore County.;
  • 学科 Computer Science.
  • 学位 M.S.
  • 年度 2009
  • 页码 81 p.
  • 总页数 81
  • 原文格式 PDF
  • 正文语种 eng
  • 中图分类 自动化技术、计算机技术;
  • 关键词

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号