ارایه مدلی برای کنترل دسترسی کارا در سطح پایگاه داده

سال انتشار: 1394
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 322

فایل این مقاله در 8 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

SASTECH10_060

تاریخ نمایه سازی: 29 اردیبهشت 1398

چکیده مقاله:

امروزه یکی از مسایلی که در سیستم های یکپارچه از اهمیت ویژهای برخوردار است مدیریت و کنترل دسترسی به منابع میباشد. کنترل دسترسی روشن ترین نماد امنیت و مهمترین جزء در برقراری امنیت اطلاعات میباشد، چرا که مکانیزم های کنترل دسترسی، اولین رده دفاعی را در مقابل دسترسی غیرمجاز به دارایی های اطلاعاتی تحت حفاظت تشکیل میدهند. یکی از مسایلی که سیستم های کنترل دسترسی از آن رنج میبرند عدم همسویی سیستم های کنترلدسترسی خصیصه محور (ABAC) با کنترلدسترسی سطح پایگاه داده ها است. در این مقاله رویکرد جدیدی ارایه میگردد تا بتوان سیستمهای کنترلدسترسی خصیصه محور را در سطح پایگاه داده نیز اعمال کرد. در این راستا نگاشتی مابین سیاست های کنترل دسترسی و کاربران موجود صورت گرفته، سپس کاربران درگیر در سیاستها مشخص گردیده و در نهایت به آنها بر اساس لیست های کنترلدسترسی (ACL)، مجوزهای لازم اخذ میگردد. از نتایج بدست آمده از این مقاله می توان در بالا بردن امنیت دسترسی در سطح پایگاه داده بهره برد.

کلیدواژه ها:

سیستم های یکپارچه ، کنترل دسترسی خصیصه محور (ABAC) ، لیست کنترل دسترسی (ACL)

نویسندگان

محیا مقدسی

دانشجوی کارشناسی ارشد دانشکده فنی و مهندسی، دانشگاه آزاد بروجرد