>
Fa   |   Ar   |   En
   یک مدل کنترل دسترسی جدید مبتنی بر مذاکره اعتماد با استفاده از معماری xacml  
   
نویسنده کریمی علی ,صالح اصفهانی محمود ,حسنی آهنگر محمدرضا
منبع پدافند الكترونيكي و سايبري - 1394 - دوره : 3 - شماره : 1 - صفحه:53 -67
چکیده    ظهور فناوری‌های وب سرویس‌ و سیر تکاملی سامانه‌های توزیع‌شده به سمت معماری‌های سرویس‌گرا، به ارتقای تعاملات همیارانه و اشتراک‌گذاری اطلاعات کمک قابل‌توجهی کرده ‌است. تبادل داده بین سکوهای ناهمگون و تامین امنیت سرویسها، از چالشهای اساسی در این معماری محسوب می‌شود که نیازمند توجه ویژه است. سازوکارهای فعلی امنیت اطلاعات و مدلهای کنترل دسترسی سنتی با توجه به تعدد خطمشیهای امنیتی در معماری‌های سرویس‌گرا، به‌تنهایی پاسخگوی نیازهای امنیتی کاربران نخواهد بود. این مدل‌ها، اغلب ایستا بوده و برای محیط‌های سرویس‌گرا با توجه به ماهیت اقتضایی و پویای آن‌ها، مناسب نیستند. در چنین محیطهایی، یک رویکرد امیدبخش برای ایجاد اعتماد و تعاملاتِ امن بین موجودیتها که در آن هیچ دانش و تجربه قبلی نسبت به یکدیگر وجود ندارد، رویکرد مذاکره اعتماد است. در این مقاله، برای غلبه بر چالشهای مذکور، یک مدل کنترل دسترسی جدید مبتنی بر اعتبارنامه و بر اساس سازوکارهای مذاکره اعتماد پیشنهاد شده است. این مدل، در بستر معماری xacml با تلفیق قابلیت‌های موتور xengine توسعه یافته است. نتایج حاصل از ارزیابی مدل پیشنهادی؛ کارایی، انعطافپذیری و توانایی آن را در تامین امنیت سرویسها، و نیز کاربرد‌پذیری آن را در محیط‌های واقعی دولت و تجارت الکترونیکی اثبات میکند.
کلیدواژه access control ,trust negotiation ,xacml architecture ,security policy ,credential ,کنترل دسترسی ,مذاکره اعتماد ,معماری xacml ,موتور ارزیابی xengine ,سیاست امنیتی ,اعتبارنامه
آدرس دانشگاه جامع امام حسین (ع), دانشجوی دکتری، دانشگاه جامع امام حسین(ع), ایران, دانشگاه جامع امام حسین (ع), استادیار، دانشگاه جامع امام حسین(ع), ایران, دانشگاه جامع امام حسین (ع), دانشیار، دانشگاه جامع امام حسین(ع), ایران
پست الکترونیکی a.karimi@ihu.ac.ir
 
     
   
Authors
  
 
 

Copyright 2023
Islamic World Science Citation Center
All Rights Reserved