1404/03/17
محمد نصیری

محمد نصیری

مرتبه علمی: دانشیار
ارکید:
تحصیلات: دکترای تخصصی
اسکاپوس: 24725089600
دانشکده: دانشکده فنی و مهندسی
نشانی:
تلفن: +989188070601

مشخصات پژوهش

عنوان
ارائه روشی برای تولید مجموعه خط مشی کنترل دسترسی XACML در برنامه های کاربردی تحت وب
نوع پژوهش
پایان نامه
کلیدواژه‌ها
کنترل دسترسی، XACML ، خط مشی مصنوعی، خط مشی امنیتی، ارزیابی خط مشی
سال 1396
پژوهشگران شایان احمدی(دانشجو)، محمد نصیری(استاد راهنما)، محسن رضوانی(استاد مشاور)

چکیده

روشهای کنترل دسترسی از مؤلفه های امنیتی لازم و حیاتی در برنامه های کاربردی به حساب می آیند. استاندارد XACML زبانی اعلانی برای تعیین خط مشی کنترل دسترسی تعریف می کند. برای ارزیابی کارایی و عملکرد برنامه های کاربردی تحت وب که از XACML برای کنترل دسترسی به منابع استفاده میکنند، نیاز حیاتی به تولید دادگان متنوع از انواع خطمشی وجود دارد. دسترسی به مجموعه خطمشی های موجود در برنامه های کاربردی تحت وب فعلی بسیار محدود است. به دلیل موارد امنیتی و رعایت محرمانگی، مجموعه خطمشی های در دسترس بسیار اندک می باشند. از طرف دیگر، این مجموعه خطمشی ها به مرور زمان ایجاد می شوند؛ درنتیجه دسترسی به تعداد زیادی مجموعه خطمشی در مدت زمان کوتاه امری دشوار است. برای این منظور، ابتدا ویژگیهای آماری یک خطمشی XACML بر اساس یک خطمشی واقعی موجود استخراج، مدلسازی و عمومی سازی می شود. این مدلسازی آماری کمک میکند که بتوان دادگان خطمشی را به نحوی ساخت که ویژگیهای آماری مشابه با یک خطمشی واقعی داشته باشد. درنهایت تعدادی ویژگی آماری برای یک خط مشی XACML استخراج شده است و مبتنی بر این ویژگیها ابزاری برای تولید خط مشی ساختگی توسعه داده شده است. ابزار توسعه داده شده در این تحقیق مبتنی بر جاوا بوده و به صورت متن باز در اختیار محققین XACML قرار داده شده است.