کنترل دسترسی مبتنی بر امنیت چند سطحی

  • سال انتشار: 1394
  • محل انتشار: کنفرانس بین المللی یافته های نوین پژوهشی درمهندسی برق و علوم کامپیوتر
  • کد COI اختصاصی: COMCONF01_001
  • زبان مقاله: فارسی
  • تعداد مشاهده: 1584
دانلود فایل این مقاله

نویسندگان

پیمان میرهادی

کارشناس ارشد مهندسی فناوری اطلاعات شرکت مخابرات تهران

فریده حیدریان

کارشناس ارشد مهندسی کامپیوتر دانشگاه آزاد قزوین

چکیده

به جرأت میتوان گفت که یکی از پرچالشترین موضوعات موجود در سیستمهای اطلاعاتی کنترل دسترسی قابل اتکاء است. امروزه بخش عمدهای از تهدیدات موجود در سیستمهای اطلاعاتی در سطح کاربرد خلاصه شدهاست. لذا اتخاذ تدابیری که بتواند سیستمهای اطلاعاتی را از حیث کنترل دسترسی محافظت نماید از اهمیت و جایگاه ویژهای برخوردار خواهد بود. گرایش به استفاده از سیستمهای عامل متن باز، انتقال ملاحظات اعمال کنترل استفاده از لایه های بالاتر (کاربرد) به لایههای پایینتر (سطح هسته) میتواند تا حدود بالایی درجه بحرانیت آن را کاهش دهد. این نوشتار به بررسی اجمالی مدلهای مختلف کنترل دسترسی پرداخته و به ذکر نقاط قوت و ضعف هریک می پردازد. در ادامه یکی از معماریهای امنیتی معروف که مبتنی بر مدل کنترل دسترسی الزامی است به همراه مشخصه های پیادهسازی آن که هم اکنون بر روی سیستم عامل متن باز لینوکس مستقر است، مورد مطالعه قرار میگیرد

کلیدواژه ها

امنیت چندسطحی ، کنترل دسترسی ، کنترل دسترسی محتاطانه ، کنترل دسترسی الزامی ، امنیت چندحوزه ای ، زبان تبیین سیاست

مقالات مرتبط جدید

اطلاعات بیشتر در مورد COI

COI مخفف عبارت CIVILICA Object Identifier به معنی شناسه سیویلیکا برای اسناد است. COI کدی است که مطابق محل انتشار، به مقالات کنفرانسها و ژورنالهای داخل کشور به هنگام نمایه سازی بر روی پایگاه استنادی سیویلیکا اختصاص می یابد.

کد COI به مفهوم کد ملی اسناد نمایه شده در سیویلیکا است و کدی یکتا و ثابت است و به همین دلیل همواره قابلیت استناد و پیگیری دارد.