Необходимо зарегистрироваться, чтобы получить доступ к полным текстам статей и выпусков журналов!
- Название статьи
- Расширенная ролевая модель безопасности, основанная на иерархии путей
- Авторы
- Кононов Дмитрий Дмитриевич ddk@icm.krasn.ru, научный сотрудник, Институт вычислительного моделирования СО РАН, г. Красноярск, Россия Тел.: (391) 249-47-67
Исаев Сергей Владиславович si@icm.krasn.ru, канд. техн. наук; зам. директора по научной работе, Институт вычислительного моделирования СО РАН, г. Красноярск, Россия Тел.: (391) 249-47-84
- В разделе
- ТЕХНИЧЕСКАЯ ЗАЩИТА ИНФОРМАЦИИ. УПРАВЛЕНИЕ ДОСТУПОМ
- Ключевые слова
- модели безопасности / разграничение доступа / веб-приложения
- Год
- 2016 номер журнала 4 Страницы 13 - 18
- Индекс УДК
- 004.056
- Код EDN
- Код DOI
- Финансирование
- Тип статьи
- Научная статья
- Аннотация
- Целью работы является создание модели безопасности, ориентированной на использование в веб-приложениях. В работе описана основанная на иерархии путей ролевая модель безопасности, которая улучшает базовую модель RBAC и обеспечивает гибкое разграничение доступа на основе пути запроса (URI). Разработаны рекомендации по применению модели для веб-приложений. Разработка веб-приложений с применением описанной модели позволяет снизить риски, связанные с безопасностью.
- Полный текст статьи
- Необходимо зарегистрироваться, чтобы получить доступ к полным текстам статей и выпусков журналов!
- Список цитируемой литературы
-
Kaspersky Security Bulletin 2015. Основная статистика [Электронный ресурс]. URL: https://securelist.ru/files/2015/12/ KSB_2015_Stats_FINAL_RU.pdf (дата обращения: 14.10.2016).
The 2016 Internet Security Threat Report, Symantec Corp, 2016. Available at: https://www.symantec.com/security-center/threat-report (Accessed September 9, 2016).
Bell D. E., LaPadula L. J. Secure Computer Systems: Unified Exposition and Multics Interpretation. - Bedford, Mass.: MITRE Corp., 1976. - MTR-2997 Rev. 1.
Bishop M. "Introduction to Computer Security", Published by Addison-Wesley, 2005, P. 27-35.
Sandhu R., Coyne E. J., Feinstein H. L., Youman C. E. Role-based Access Control Models // IEEE Computer (IEEE Press). 1996. V. 29, № 2, 1996.
Bhatti R., Bertino E., Ghafoor A. A Trust-based Context-Aware Access Control Model for Web Services // Distributed and Parallel Databases Archive.2005. V. 18, № 1. P. 83-105.
Harrison M., Ruzzo W. Monotonic protection systems / In DeMillo R., Dobkin D., Jones A., Lipton R., editors // Foundation of Secure Computation. - New York: Academic Press. 1978. P. 337-365.
Sandhu R. The typed access matrix model // Proceeding of the IEEE Symposium on Research in Security and Privacy. - Oakland, CA, May 1992, P. 122-136.
Lipton R. J., Snyder L. A. Linear Time Algorithm for Deciding Subject Security // Journal of the ACM, Published by Addison-Wesley. 1977. V. 24. № 3. P. 455-464.
Sandhu R. Role-based Access Control // Advanced computers. 1998. V. 46. P. 237-286.
Девянин П. Н. Модели безопасности компьютерных систем. - М.: Издательский центр «Академия» - 2005. - 144 с.
Кононов Д. Д., Исаев С. В. Модель безопасности кросс-платформенных веб-сервисов поддержки муниципальных закупок // Прикладная дискретная математика. - 2011. № 4. С. 48-50.
- Купить