Nghiên cứu cơ chế phân tích chính sách bảo mật trong mô hình điều khiển truy xuất geoxacml

Luận văn thạc sĩ nghiên cứu máy tính phát triển cơ chế phân tích chính sách bảo mật trong mô hình điều khiển truy xuất geoxacml, khảo sát thực trạng, phân tích nguyên nhân, đề

Chuyên ngành

Khoa Học Máy Tính

Người đăng

Ẩn danh

Thể loại

luận văn thạc sĩ

2013

114
3
0

Phí lưu trữ

35 Point

Tóm tắt

I. Giới thiệu

Trong bối cảnh phát triển mạnh mẽ của hệ thống thông tin địa lý (GIS), việc bảo mật thông tin nhạy cảm trở thành một yếu tố cần thiết. Cơ chế phân tích chính sách bảo mật trong mô hình GeoXACML đóng vai trò quan trọng trong việc quản lý quyền truy cập và bảo vệ dữ liệu. GeoXACML là một ngôn ngữ dựa trên XML, được thiết kế để định nghĩa các chính sách truy xuất không gian. Tuy nhiên, mô hình này chưa có cơ chế phát hiện các bất thường trong tập chính sách, dẫn đến nguy cơ xung đột và dư thừa trong các luật điều khiển truy xuất. Việc phát hiện và phân tích các bất thường này là cần thiết để tối ưu hóa hiệu suất của hệ thống và nâng cao tính bảo mật. Theo đó, luận văn này sẽ phát triển một cơ chế để phát hiện các bất thường trong chính sách của GeoXACML, từ đó cải thiện khả năng quản lý và bảo mật thông tin.

II. Cơ sở lý thuyết

Hệ thống thông tin địa lý (GIS) được định nghĩa là một hệ thống sử dụng máy tính để lưu trữ, phân tích và hiển thị dữ liệu không gian. Bảo mật dữ liệu trong GIS bao gồm ba khía cạnh chính: tính bí mật, tính toàn vẹn và điều khiển truy xuất. Trong đó, điều khiển truy xuất là yếu tố quyết định trong việc đảm bảo rằng chỉ những người dùng hợp pháp mới có quyền truy cập vào thông tin nhạy cảm. GeoXACML được phát triển như một mô hình điều khiển truy xuất cho dữ liệu không gian, cho phép định nghĩa các chính sách truy xuất phức tạp. Tuy nhiên, việc phát hiện các bất thường trong các chính sách này vẫn là một thách thức lớn. Các luật trong GeoXACML có thể xung đột hoặc dư thừa, gây ra những vấn đề nghiêm trọng về hiệu suất và bảo mật. Do đó, việc phát triển các phương pháp phát hiện bất thường là rất cần thiết để đảm bảo tính hiệu quả và an toàn cho hệ thống.

III. Phân tích bất thường trong chính sách

Trong mô hình GeoXACML, các bất thường trong chính sách có thể dẫn đến các kết quả không chính xác trong quá trình đánh giá yêu cầu truy xuất. Các bất thường này bao gồm xung đột giữa các luật và sự dư thừa của các quy tắc. Việc phát hiện và xử lý các bất thường này không chỉ giúp nâng cao hiệu suất của hệ thống mà còn giảm thiểu rủi ro liên quan đến bảo mật. Luận văn này sẽ trình bày các phương pháp để phát hiện các bất thường trong tập chính sách của GeoXACML, từ đó đưa ra các giải pháp cải tiến. Đặc biệt, việc phân tích các đặc trưng riêng của tập chính sách trong GeoXACML so với các mô hình khác cũng sẽ được thực hiện nhằm làm rõ những điểm mạnh và điểm yếu của mô hình này.

IV. Đánh giá và ứng dụng thực tiễn

Việc phát hiện và phân tích các bất thường trong chính sách GeoXACML không chỉ có ý nghĩa lý thuyết mà còn mang lại giá trị thực tiễn cao. Cơ chế phát hiện bất thường được đề xuất trong luận văn sẽ hỗ trợ người thiết kế chính sách trong việc định nghĩa và quản lý các chính sách một cách hiệu quả hơn. Điều này giúp giảm thiểu chi phí phát triển và bảo trì hệ thống, đồng thời nâng cao tính bảo mật cho dữ liệu nhạy cảm. Hơn nữa, việc áp dụng các phương pháp phát hiện bất thường sẽ tạo ra một nền tảng vững chắc cho việc phát triển các ứng dụng GIS trong tương lai, góp phần vào việc bảo vệ an toàn thông tin trong các hệ thống dữ liệu không gian.

05/01/2025

Trích đoạn nội dung tài liệu

Mở đầu .1 Giới thiệu để tài.- G11 ST 1111 TT H11 reg | 1.2 Mục đích nghiÊn CỨU. Giới hạn dé tài. cv 11121 1E 1110101111 11g TT HT ng ng rke 2 14 Ý nghĩa khoa học và thực tiễn .1 Ý nghĩa khoa hỌc.2 Ý nghĩa thực tiễn. 3 Chương 2: Cơ sở lý (UYẾT.1 Hệ thống thông tin địa lý .2 Bảo mật dữ liệu không ø1aïn.3 Ngôn ngữ XACCML,.

nọ vớ 5 24 Ngôn ngữ CŒeoX AC ML,,.5 Mô hình điều khiến truy xuất GEOXACML o.6 Phân loại bat thường trong tập chính sách.7 Giải quyết xung đột quyền trong GeoXACMIL,.-- ¿52555252 S2+e+ececxsrsred 12 Chương 3: Cac công trình nghiên cứu liÊn qUAI.1 Phương pháp hình hoc .1 Việc chuyển đổi XACML Target vào không gian n chiều .2 Các kiểu dữ liệu được chuyển thành Integer.3 Các kiểu dữ liệu được chuyển đối thành kiểu Double .4 Các kiểu dữ liệu được chuyền đối thành kiểu String.5 Các kiểu dữ liệu được chuyển đối thành máy trang thái hữu hạn.6 Thuật toán xác định xung đỘTI.-- 1v vn ng ng.7 Phân tích độ phức tạp tính toán. 23 HV:DANG TUẦN ANH iv GVHD: PGS. PANG TRAN KHÁNH 3.2 Phuong pháp sử dung Binary Decision Diagram (BDD) .1 Biểu diễn chính sách ở dạng sơ đồ BDD .2 Thuật toán xác định xung đỘT[. y 26 Chương 4: Hướng tiếp cận và thuật toán.--5-5-< << << es se sseseseseseseseses 29 4.1 Các cơ chế phát hiện bất thường và hướng tiếp cận .2 Thuật toán xác định bất thường cho các ràng buộc không gian .1 RCC8 và suy luận hình học.2 Consistency và path-COnsistency.3 Thuật toán xác định bất thường.3 Phân tích tính đúng đắn và hiệu năng .- ¿+ - + 52 2 S2+E£E+E#££E£EzEzeererered 35 Chương 5: Thực nghiỆTm.

Đánh giá thực nghiỆm. -- 0119990010119 ngờ 40 Chương 6: Tổng kkẾT.2 Hướng phát triỀn.----- - ©6252 S139 SEEE9EE 33212111111 2111 111111111111 k0 44 Tài liệu tham IkhảO .0499996000666666688660696 47 [1] Dang Tuan Anh, Dang Tran Khanh: A Path-Consystency Based Algorithm For Anomaly Detection of Spatial Constraints in GeoXACML Policie. Journal of Science and Technology, Vietnamese Academy of Science and Technology, ISSN 0866- 708X, Vol. 143-152 (a Special Issue on ACOMP2013) [2] Nguyen Ngoc Tuan, Le Thi Kim Tuyen, Dang Tuan Anh, Van Duc Son Ha, Dang Tran Khanh: Towards a Flexible Framework to Support a Generalized Extension of XACML for Spatio-Temporal RBAC Model with Reasoning Ability.

In Proceedings of the International Conference on Computational Science and Its Applications ICCSA2013), Part V, LNCS 7975, Springer Verlag, 24-27 June, 2013, Ho Chi Minh City, Vietnam, pp. 437-451 [3] Van Duc Son Ha, Dang Tuan Anh, Dang Tran Khanh: Supporting Authorization Reasoning Based on Role and Resource Hierarchies in an Ontology-enriched XACML Model. International Journal of Computer and Communication Engineering (JCCE), IACSIT Press, ISSN: 2010-3743, 2014 (to be accepted) HV:DANG TUAN ANH V GVHD: PGS. PANG TRAN KHÁNH [4] Dang Tran Khanh, Le Thi Kim Tuyen, Dang Tuan Anh, Van Duc Son Ha: Towards a Flexible Framework to Support a Generalized Extension of XACML for Spatio-Temporal RBAC Model with Reasoning Ability, International Journal of Web Information Systems (IJWIS), ISSN: 1744-0084, 2014 (to be accepted) Muc luc hinh Hình 1: Các thành phần của GIS w.cccccsccccsessssssessescsessesssessesesessesssessssssesseseseseeees 4 Hình 2: Cú pháp cua Subject trong chính sách .--« -«« sec k2 6 Hình 3: Cú pháp của Target trong chính sách.

----- -- -- << sessssssssks 6 Hình 4: Cú pháp cua Rule trong chính sách .---- «+5 + 1 ke 6 Hình 5: Cú pháp cua Policy trong chính sách .----- -- -- << «s2 7 Hình 6: Cú pháp cua PolicySet trong chính sách .--«««« «s22 7 Hình 7: Các kiểu dữ liệu hình học trong GeoXACML,.««««««2 S Hình 8: Các hàm không gian trong GEOXACML .- «<< «s2 9 Hình 9: Trực quan các hàm không gian trong GŒeoXACML.- 9 Hình 10: Một ví dụ về thành phần GeoXACML <Condition>.--- 10 Hình 11: Mô hình GeoXACML - XACML,. S3 se 10 Hình 12: Một chính sách GŒeoXACML,. ---- << c1 13S*sssssssse 12 Hình 13: Cac giải thuật kết hợp chính sách, luật.-- ----««««««««+ 13 Hình 14: Bảng sự thật đánh g1á ruÏ€. 14 Hình 15: Bảng sự thật đánh g1á policy.

15 Hình 16: Bảng sự thật đánh giá PolicySet. << - c9 gey 15 Hình 17: Ví dụ về xung đột trong chính sách XACML,.-- «<5 20 Hình 18: Các biểu thức logic nguyên tỐ.---- +2 + 2 2 5s+s£++s+xezezxvxerscree 26 Hình 19: Sơ đồ BDD của 2 luật RI và R'2. ¿óc + xxx eEseseeees 26 Hình 20: Thuật toán xác định xung đỘt.-- 55c S2 27 Hình 21: Quan hệ không gian OGC và tương đương trong RCC8 và 9IM. 30 Hình 22: Bảng quan hệ kết hợp .----- - ¿+ 5+2 £E£EeEEEekerxrkrrrrrrerree 32 Hình 23: Bảng quan hệ đảo ngƯỢC .- << 5 1100 99 ng ke 32 Hình 24: Thuật toán Path-COnsISf€'nCy.

33 Hình 25: Ma trận mang ràng buộc lR.- - -- «s99 11 ke 38 Hình 26: Kiến trúc chung của ứng dụng demo. 2 - 2 s+s+sz s52 39 Hình 27: Cách sử dụng thư viện JTS Topology SuIe.«««««+<<2 39 Hình 28: Cách sử dụng thư viện PyRCS. 40 Hình 29: Biểu đồ thời gian thực thi khi số lượng chính sách thay đổi. 41 Hình 30: Biểu đồ thời gian thực thi khi số đối tượng tăng.----- 42 HV:-DANG TUẦN ANH vi GVHD: PGS.

PANG TRAN KHÁNH Chuong 1: Mé dau 1.1 Giới thiệu đề tài Hiện nay, các hệ thống GIS đang phát triển rất mạnh và ứng dụng trong nhiều lĩnh vực như: nghiên cứu quan ly tài nguyên thiên nhiên và môi trường, nghiên cứu điều kiện kinh tế - xã hội, nghiên cứu hỗ trợ các chương trình qui hoạch phát triển,.Trong các hệ thống này, dữ liệu là yếu tố quan trọng nhất, và tốn nhiều chi phí xây dựng nhất, thông thường chiếm khoảng 80% chi phí của một dự án GIS [1]. Những dữ liệu này thường được dùng chung bởi nhiều ứng dụng khác nhau. Trong mỗi ứng dụng, người dùng được chia làm nhiễu nhóm khác nhau và mỗi nhóm sẽ có những đặc quyên riêng trong việc truy xuất dữ liệu GIS. Vì vậy cần có những mô hình điều khiến truy xuất nhằm đảm bảo dữ liệu GIS chỉ được cung cấp cho những người dùng có quyền sử dụng nó.Và GeoXACML là một mô hình điều khiến truy xuất cho dir liệu GIS đã được chấp nhận rộng rãi và đã trở thành chuẩn công nghiệp [2].

GeoXACML được mở rộng từ mô hình điều khiến truy xuất XACML [3]. Trong mô hình này, các luật điều khiến truy xuất được biểu diễn trong ngôn ngữ XML theo một cú pháp được quy định rõ. Dựa vào tập luật này, các yêu cầu truy xuất dữ liệu sẽ được đánh giá và trả về một kết quả thích hợp. Trong một hệ thống, có thé chứa rất nhiều luật, và khi một yêu cầu truy xuất được gửi lên hệ thống, có thể có nhiều luật cùng được áp dụng cho yêu cầu đó.

Những luật này có thể trả về những kết quả trái ngược nhau. Vì vậy, GeoXACML, đã sử dụng các thuật toán kết hợp dé đưa ra kết quả cuối cùng từ những luật được áp dụng cho một yêu cầu nào đó. Đây là cách mà GeoXACML giải quyết xung đột giữa các luật. Một loại bất thường khác trong tập luật GeoXACML đó là dư thừa.

Hai luật được gọi là dư thừa, khi chúng có thé cùng áp dụng chung cho một yêu cầu truy xuất nao đó, và trả về cùng kết quả. Bởi vì thời gian đánh giá cho một yêu cầu truy xuất phụ thuộc lớn vào số lượng luật trong kho chính sách, vì vậy sự dư thừa có thể ảnh hưởng tới hiệu suất của quá trình đánh giá. Do đó, dư thưa cần được xem như một loại bất thường và cần được giải quyết để tối ưu quá trình đánh giá. Đáng tiếc, GeoXACML không có bất kì co chế nào dé phát hiện bất thường trong chính sách.

Hơn nữa, dé giải quyết xung đột người thiết kế chính sách phải lựa chọn các thuật toán kết hợp. Việc lựa chọn thuật toán kết hợp phụ thuộc chủ yếu vào kiến thức và kinh nghiệm của người thiết kế chính sách và không có bất kì sự hỗ trợ nào từ hệ thống. Do đó, nếu không có bat kỳ thông tin nào về sự xung đột thi sự hiệu quả của việc lựa chọn thuật toán kết hợp này sẽ không được đảm bảo. HV: ĐĂNG TUẦN ANH 1 GVHD: PGS.

PANG TRAN KHÁNH Như vậy, việc phat hiện bất thường trong chính sách GeoXACML là rat cần thiết. Nó hỗ trợ người thiết kế chính sách trong việc định nghĩa, quản lý các chính sách dé giảm công sức, tối thiểu lỗi, tăng hiệu suất quá trình đánh giá.2 Mục đích nghiên cứu Những bat thường trong tập chính sách có thé đưa đến những kết quả không chính xác trong quá trình đánh giá yêu cầu truy xuất, và dẫn đến những vẫn đề nghiêm trọng về bảo mật đối với hệ thống. Mặt khác, những bất thường này cũng làm giảm hiệu suất quá trình đánh giá yêu cầu truy xuất. Vì vậy, mục đích của luận văn này là xây dựng một cơ chế tự động phát hiện ra những bất thường trong tập chính sách, từ đó đưa ra những cảnh báo thích hợp đến người thiết kế chính sách, giúp giảm công sức, hạn chế tối đa những bất thường có thể sinh ra trong quá trình định nghĩa và quản lý các chính sách.

Đồng thời, luận văn này cũng sẽ đưa ra những đánh giá về tính đúng dan, cũng như hiệu suất của cơ chế đã được đề xuất.3 Giới hạn đề tài Việc phát hiện bất thường trong tập chính sách bảo mật có hai chiến thuật chính được phân chia dựa vào thời gian mà quá trình phát hiện được áp dụng, đó là: cơ chế phát hiện tĩnh và cơ chế phát hiện động. Mỗi phương pháp đều có những ưu nhược điểm riêng (sẽ được phân tích ở phần 4.1) và một hệ thống điều khiến truy xuất cần phải sử dụng cả hai cơ chế này để đạt được hiệu quả tốt nhất. Tuy nhiên, đề tài này chỉ tập trung vào cơ chế phát hiện tĩnh. Nghĩa là việc phát hiện bất thường này được thực hiện ngay ở giai đoạn thiết kế chính sách, khi người quản lý chính sách thêm mới một chính sách hoặc chỉnh sửa một chính sách đang ton tại trong hệ thống.

Hiện nay, việc phát hiện bất thường trong tập chính sách điều khiến truy xuất, đặc biệt là các tập chính sách dựa trên chuẩn ngôn ngữ như XACML đã được nhiều nhà nghiên cứu quan tâm. Tuy nhiên, trong những nghiên cứu này, không có nghiên cứu nào trực tiếp giải quyết bài toán phát hiện bất thường đối với các loại dữ liệu không gian, cũng như các ràng buộc dựa trên các hàm không gian trong ngôn ngữ GeoXACML. Vi vậy, dé tài này sẽ tập trung vào việc phát hiện bất thường trên các ràng buộc không gian trong ngôn ngữ GeoXACML. HV: ĐĂNG TUẦN ANH 2 GVHD: PGS.

PANG TRAN KHÁNH 1.4 Ynghia khoa hoc và thực tiễn 1.1 Y nghĩa khoa học Những bat thường trong tập chính sách có thé gây ra những van đề về bảo mật cũng như hiệu năng của hệ thống.

Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ

Bài luận văn thạc sĩ mang tựa đề "Nghiên cứu cơ chế phân tích chính sách bảo mật trong mô hình điều khiển truy xuất GeoXACML" của tác giả Đăng Tuần Anh, dưới sự hướng dẫn của PGS. Đặng Trần Khánh, được thực hiện tại Trường Đại Học Bách Khoa - ĐHQG-HCM vào năm 2013. Bài viết này đi sâu vào việc phân tích các chính sách bảo mật trong mô hình GeoXACML, một tiêu chuẩn quan trọng trong quản lý quyền truy cập dữ liệu địa lý. Các điểm chính của nghiên cứu bao gồm cơ chế xác thực, kiểm soát truy cập và khả năng mở rộng của hệ thống bảo mật, mang lại lợi ích lớn cho các nhà nghiên cứu và chuyên gia trong lĩnh vực an toàn thông tin.

Nếu bạn quan tâm đến các khía cạnh khác của bảo mật thông tin, hãy khám phá thêm về Nghiên Cứu Triển Khai Hệ Thống Giám Sát An Ninh Mạng Dựa Trên Phần Mềm Wazuh, một nghiên cứu về giám sát an ninh mạng, hoặc tìm hiểu về Nghiên Cứu Phương Pháp Xác Thực Một Lần và Ứng Dụng Trong Thực Tế, tập trung vào các phương pháp xác thực bảo mật. Cả hai tài liệu này đều liên quan đến các khái niệm bảo mật và chính sách an toàn thông tin, giúp mở rộng kiến thức của bạn về lĩnh vực này.