1404/02/01
محمد نصیری

محمد نصیری

مرتبه علمی: دانشیار
ارکید:
تحصیلات: دکترای تخصصی
اسکاپوس: 24725089600
دانشکده: دانشکده فنی و مهندسی
نشانی:
تلفن: +989188070601

مشخصات پژوهش

عنوان
ارائه روشی برای تولید مجموعه خط مشی کنترل دسترسی XACML در برنامه های کاربردی تحت وب
نوع پژوهش
مقاله ارائه شده کنفرانسی
کلیدواژه‌ها
کنترل دسترسی، XACML، خط مشی مصنوعی، خط مشی امنیتی، ارزیابی خط مشی
سال 1396
پژوهشگران شایان احمدی ، محمد نصیری ، محسن رضوانی

چکیده

روش های کنترل دسترسی از مؤلفه های امنیتی لازم و حیاتی در برنامه های کاربردی به حساب می آیند. استاندارد XACML زبانی اعلانی برای تعیین خط مشی کنترل دسترسی تعریف می کند. برای ارزیابی کارایی و عملکرد برنامه های کاربردی تحت وب که از XACML برای کنترل دسترسی به منابع استفاده می کنند، نیاز حیاتی به تولید دادگان متنوع از انواع خط مشی وجود دارد. دسترسی به مجموعه خط مشی های موجود در برنامه های کاربردی تحت وب فعلی بسیار محدود است. به دلیل موارد امنیتی و رعایت محرمانگی، مجموعه خط مشی های در دسترس بسیار اندک می باشند. از طرف دیگر، این مجموعه خط مشی ها به مرور زمان ایجاد می شوند؛ در نتیجه دسترسی به تعداد زیادی مجموعه خط مشی در مدت زمان کوتاه امری دشوار است. برای این منظور، ابتدا ویژگی های آماری یک خط مشی XACML براساس چندین خط مشی واقعی موجود استخراج، مدل سازی و عمومی سازی می شود. این مدل سازی آماری کمک می کند که بتوان دادگان خط مشی را به نحوی ساخت که ویژگی های آماری مشابه با یک خط مشی واقعی داشته باشد. در نهایت 10 ویژگی آماری برای یک خط مشی XACML استخراج شده است و مبتنی بر این ویژگی ها ابزاری برای تولید خط مشی ساختگی توسعه داده شده است. ابزار توسعه داده شده در این تحقیق مبتنی بر جاوا بوده و به صورت متن باز در اختیار محققین XACML قرار داده شده است.