مشخصات پژوهش

صفحه نخست /ارائه روشی برای تولید مجموعه ...
عنوان ارائه روشی برای تولید مجموعه خط مشی کنترل دسترسی XACML در برنامه های کاربردی تحت وب
نوع پژوهش پایان نامه
کلیدواژه‌ها کنترل دسترسی، XACML ، خط مشی مصنوعی، خط مشی امنیتی، ارزیابی خط مشی
چکیده روشهای کنترل دسترسی از مؤلفه های امنیتی لازم و حیاتی در برنامه های کاربردی به حساب می آیند. استاندارد XACML زبانی اعلانی برای تعیین خط مشی کنترل دسترسی تعریف می کند. برای ارزیابی کارایی و عملکرد برنامه های کاربردی تحت وب که از XACML برای کنترل دسترسی به منابع استفاده میکنند، نیاز حیاتی به تولید دادگان متنوع از انواع خطمشی وجود دارد. دسترسی به مجموعه خطمشی های موجود در برنامه های کاربردی تحت وب فعلی بسیار محدود است. به دلیل موارد امنیتی و رعایت محرمانگی، مجموعه خطمشی های در دسترس بسیار اندک می باشند. از طرف دیگر، این مجموعه خطمشی ها به مرور زمان ایجاد می شوند؛ درنتیجه دسترسی به تعداد زیادی مجموعه خطمشی در مدت زمان کوتاه امری دشوار است. برای این منظور، ابتدا ویژگیهای آماری یک خطمشی XACML بر اساس یک خطمشی واقعی موجود استخراج، مدلسازی و عمومی سازی می شود. این مدلسازی آماری کمک میکند که بتوان دادگان خطمشی را به نحوی ساخت که ویژگیهای آماری مشابه با یک خطمشی واقعی داشته باشد. درنهایت تعدادی ویژگی آماری برای یک خط مشی XACML استخراج شده است و مبتنی بر این ویژگیها ابزاری برای تولید خط مشی ساختگی توسعه داده شده است. ابزار توسعه داده شده در این تحقیق مبتنی بر جاوا بوده و به صورت متن باز در اختیار محققین XACML قرار داده شده است.
پژوهشگران محمد نصیری (استاد راهنما)، شایان احمدی (دانشجو)، محسن رضوانی (استاد مشاور)