Luận án Tiến sĩ Công nghệ thông tin: Một số phương pháp kiểm chứng các chính sách điều khiển truy cập cho hệ thống phần mềm
➤ Gửi thông báo lỗi ⚠️ Báo cáo tài liệu vi phạmNội dung chi tiết: Luận án Tiến sĩ Công nghệ thông tin: Một số phương pháp kiểm chứng các chính sách điều khiển truy cập cho hệ thống phần mềm
Luận án Tiến sĩ Công nghệ thông tin: Một số phương pháp kiểm chứng các chính sách điều khiển truy cập cho hệ thống phần mềm
DẠI HỌC QUỐC GIA HÀ NỘI TRƯỜNG DẠI HỌC CÕNG NGHỆLƯƠNG THANH NHẠNMỘT SỐ PHƯƠNG PHÁP KIỂM CHỨNG CÁC CHÍNH SÁCH DIỀU KHIEN TRUY CẬP CHO HỆ THỐNG PHAN MEM Luận án Tiến sĩ Công nghệ thông tin: Một số phương pháp kiểm chứng các chính sách điều khiển truy cập cho hệ thống phần mềm MLUẬN ÁN TIẾN Sĩ CÔNG NGHỆ THÔNG TINHà Nội - 2021DẠI HỌC QUỐC GIA HÀ NỘI TRƯỜNG DẠI HỌC CÔNG NGHỆLƯƠNG THANH NHẠNMỘT SỐ PHƯƠNG PHÁP KIỂM CHỨNG CÁC CHÍNH SÁCH DIỀU KHIẺN TRUY CẬP CHO HỆ THỐNG PHAN MEMChuyên ngành: Kỹ thuật phần mềm Mã số: 9480103.01LUẬN ÁN TIẾN Sĩ CÔNG NGHỆ THÔNG TINNGƯỜĨ ĨĨƯỚNG DẰN Luận án Tiến sĩ Công nghệ thông tin: Một số phương pháp kiểm chứng các chính sách điều khiển truy cập cho hệ thống phần mềm KHOA ĨĨỌC:PGS.TS. Trương Ninh Thuậnĩĩà Nội - 2021Lời cam đoanlõi xin cam đoan luận án ‘‘Một số phương pháp kiềm chứng các chính sách điều khiến truy cLuận án Tiến sĩ Công nghệ thông tin: Một số phương pháp kiểm chứng các chính sách điều khiển truy cập cho hệ thống phần mềm
ập cho hộ thống phần mềm” là cõng trinh nghiên cửn ciìa riêng Lôi. Các số liộii. kel quả (lược í.rình bày trong luận án là hoàn loan Irnng Ihực va chưDẠI HỌC QUỐC GIA HÀ NỘI TRƯỜNG DẠI HỌC CÕNG NGHỆLƯƠNG THANH NHẠNMỘT SỐ PHƯƠNG PHÁP KIỂM CHỨNG CÁC CHÍNH SÁCH DIỀU KHIEN TRUY CẬP CHO HỆ THỐNG PHAN MEM Luận án Tiến sĩ Công nghệ thông tin: Một số phương pháp kiểm chứng các chính sách điều khiển truy cập cho hệ thống phần mềm ớc và quốc tố. .Ngoại trù’ các tài liệu tham khảo này. luận án hoàn toàn là cõng việc của riêng tôi.■Trong các công trình khoa học dược cõng bó trong luận án, lôi dã the hiẹn rõ ràng và chính xác dóng góp cùa các dóng lác giâ và những gì do tồi dã dóng góp.■Luận án dược hoàn thành trong thời gian lỏ Luận án Tiến sĩ Công nghệ thông tin: Một số phương pháp kiểm chứng các chính sách điều khiển truy cập cho hệ thống phần mềm i làm Nghiên cứu sinh tại Bộ môn Công nghẹ phần mềm, Khoa Cõng nghệ Thông tin, Trường Dại học Cống nghệ, Đại học Qiloc gia Hà Nội.Tác già:lĩà Nội:iLờiLuận án Tiến sĩ Công nghệ thông tin: Một số phương pháp kiểm chứng các chính sách điều khiển truy cập cho hệ thống phần mềm
cảm ơnTrước hết-, tôi muốn bày tó sự biết ơn đến PGS.TS. Trương Ninh Thuận, cán bộ hướng dần, người dà trực tiếp giảng dạy và định hướng tôi trong suDẠI HỌC QUỐC GIA HÀ NỘI TRƯỜNG DẠI HỌC CÕNG NGHỆLƯƠNG THANH NHẠNMỘT SỐ PHƯƠNG PHÁP KIỂM CHỨNG CÁC CHÍNH SÁCH DIỀU KHIEN TRUY CẬP CHO HỆ THỐNG PHAN MEM Luận án Tiến sĩ Công nghệ thông tin: Một số phương pháp kiểm chứng các chính sách điều khiển truy cập cho hệ thống phần mềm t vinh dự lớn cho tôi khi dược học tập. nghiên cứu dưới sự hướng dản của Thầy.Tôi xin bày tỏ sự biết ơn sâu sắc đến các Thầy, Cô t rong Bộ môn Cõng nghộ phần mềm vì sự tận tàm. giúp đỡ của các Thầy Cô và các dóng góp rất hữu ích cho luận án.Tôi xin trân trọng cảm ơn Khoa Công nghệ thõng tin, Phòng D Luận án Tiến sĩ Công nghệ thông tin: Một số phương pháp kiểm chứng các chính sách điều khiển truy cập cho hệ thống phần mềm ào tạo và Ban Giám hiệu trường Dại học Công nghệ dà tạo diều kiện thuận lợi cho tôi trong suốt quá trình học tập và nghiên cứu tại Trường.Tôi cùng bàyLuận án Tiến sĩ Công nghệ thông tin: Một số phương pháp kiểm chứng các chính sách điều khiển truy cập cho hệ thống phần mềm
tỏ sự biết ơn den Ban Giám hiệu, các Phòng, Ban. Bộ môn liên quan trong Trường Dụi học Y Dược Hãi Phòng dã tạo diêu kiện về thời gian và tài chính chDẠI HỌC QUỐC GIA HÀ NỘI TRƯỜNG DẠI HỌC CÕNG NGHỆLƯƠNG THANH NHẠNMỘT SỐ PHƯƠNG PHÁP KIỂM CHỨNG CÁC CHÍNH SÁCH DIỀU KHIEN TRUY CẬP CHO HỆ THỐNG PHAN MEM Luận án Tiến sĩ Công nghệ thông tin: Một số phương pháp kiểm chứng các chính sách điều khiển truy cập cho hệ thống phần mềm ánh bên tôi trong suốt quá trình nghiên cửu.Tôi muốn cảm ơn đen tất cả những người bạn của tôi. các anh/chị/em nghiên cứu sinh - những ngươi luôn chia sẻ, dộng viên tôi bất cứ khi nào tôi cần và tỏi luôn ghi nhớ những điều dó.Cuối cùng, tôi xin bày tỏ lòng biết ơn vô hạn dối với cha, mọ, chồng, con Luận án Tiến sĩ Công nghệ thông tin: Một số phương pháp kiểm chứng các chính sách điều khiển truy cập cho hệ thống phần mềm đà luôn ùng hộ và yêu thương tôi võ diều kiện. Nen không có sự ủng hộ cùa gia dinh tới không the hoàn thành được luận án này.NCS. Lương Thanh NhạniihtLuận án Tiến sĩ Công nghệ thông tin: Một số phương pháp kiểm chứng các chính sách điều khiển truy cập cho hệ thống phần mềm
tps://khothuvien.cori!Tóm tắtCác hệ thống phần mềm hiện được sử dụng sâu rộng trong hầu het mọi lính vực. Bẽn cạnh những lợi ích mà phần mềm mang lại DẠI HỌC QUỐC GIA HÀ NỘI TRƯỜNG DẠI HỌC CÕNG NGHỆLƯƠNG THANH NHẠNMỘT SỐ PHƯƠNG PHÁP KIỂM CHỨNG CÁC CHÍNH SÁCH DIỀU KHIEN TRUY CẬP CHO HỆ THỐNG PHAN MEM Luận án Tiến sĩ Công nghệ thông tin: Một số phương pháp kiểm chứng các chính sách điều khiển truy cập cho hệ thống phần mềm ề. diều khiên truy cặp là một trong những biện pháp hiện qua de thực thi chính sách an ninh cha các hẹ thống phần mem nhằm ngăn chận các vi phạm truy cạp. Tuy nhiên, quá trình triển khai chính sách diều khiển truy cạp (-lìa các hệ thống ứng dụng luôn liềm all các lói. nhất là (’í giai (loạn lạp t rì Luận án Tiến sĩ Công nghệ thông tin: Một số phương pháp kiểm chứng các chính sách điều khiển truy cập cho hệ thống phần mềm nh. Neu những lói này dược phát hiện càng muộn thì chi phí sứa chữa hệ thống càng lớn và hậu quả càng phức tạp. Dãy cũng là vấn đề luôn được quan tămLuận án Tiến sĩ Công nghệ thông tin: Một số phương pháp kiểm chứng các chính sách điều khiển truy cập cho hệ thống phần mềm
bời cả cộng đồng phát triển phan mềm. Chính vì thố. trong quá trình xây dựng và phát tricn phần mềm. việc kiêm chứng từ mã nguồn cùa ứng dụng để đám bDẠI HỌC QUỐC GIA HÀ NỘI TRƯỜNG DẠI HỌC CÕNG NGHỆLƯƠNG THANH NHẠNMỘT SỐ PHƯƠNG PHÁP KIỂM CHỨNG CÁC CHÍNH SÁCH DIỀU KHIEN TRUY CẬP CHO HỆ THỐNG PHAN MEM Luận án Tiến sĩ Công nghệ thông tin: Một số phương pháp kiểm chứng các chính sách điều khiển truy cập cho hệ thống phần mềm trẽn nền tảng của kỹ thuật phân tích tĩnh, luận án de xuất một số phương pháp kiêm chứng chính sách diều khiên truy cạp cùa các hệ thong web. Cụ the. các hẹ thống web mà luận án hưóng đến phân lích dền được xây dựng bời ngôn ngữ lập trình Java theo kiến trúc MVC (Model-View-Controller) và có chính Luận án Tiến sĩ Công nghệ thông tin: Một số phương pháp kiểm chứng các chính sách điều khiển truy cập cho hệ thống phần mềm sách điều khiên truy cập theo vai trò hoặc chính sách dieu khiên truy cập theo thuộc tính dược tricn khai theo phương pháp an ninh lập trình, an ninhLuận án Tiến sĩ Công nghệ thông tin: Một số phương pháp kiểm chứng các chính sách điều khiển truy cập cho hệ thống phần mềm
khai báo. Các dóng góp chính cùa luận án bao gồm:(i)Dề Jiitil phương pháp kiểm chứng chính xách diều khiên huy cập Ihtio vai hò hiền khai theo phương DẠI HỌC QUỐC GIA HÀ NỘI TRƯỜNG DẠI HỌC CÕNG NGHỆLƯƠNG THANH NHẠNMỘT SỐ PHƯƠNG PHÁP KIỂM CHỨNG CÁC CHÍNH SÁCH DIỀU KHIEN TRUY CẬP CHO HỆ THỐNG PHAN MEM Luận án Tiến sĩ Công nghệ thông tin: Một số phương pháp kiểm chứng các chính sách điều khiển truy cập cho hệ thống phần mềm ai lliãc lài nguyên, xay dựng danh sách các quyền và dó thị khai thác lài nguyên. Một ma trận kiêm soát t ruy cạp lài nguyên theo vai trò được giới thiệu đễ biểu diên các quy tác truy cập của hệ thống wcb. Từ đó. luận án đề xuất thuật toán kiêm tra sự phù hợp giữa ma trận kiểm soát truy cập theo vai Luận án Tiến sĩ Công nghệ thông tin: Một số phương pháp kiểm chứng các chính sách điều khiển truy cập cho hệ thống phần mềm trò và chính sách truy cặp dã đặc tà. Bẽn cạnh đó. một cõng cụ tên là CheckingỉĩBAC được xây dựng đe hỗ trợ quá trình kiểm chứng theo phương pháp dãLuận án Tiến sĩ Công nghệ thông tin: Một số phương pháp kiểm chứng các chính sách điều khiển truy cập cho hệ thống phần mềm
dề xuất.DẠI HỌC QUỐC GIA HÀ NỘI TRƯỜNG DẠI HỌC CÕNG NGHỆLƯƠNG THANH NHẠNMỘT SỐ PHƯƠNG PHÁP KIỂM CHỨNG CÁC CHÍNH SÁCH DIỀU KHIEN TRUY CẬP CHO HỆ THỐNG PHAN MEMDẠI HỌC QUỐC GIA HÀ NỘI TRƯỜNG DẠI HỌC CÕNG NGHỆLƯƠNG THANH NHẠNMỘT SỐ PHƯƠNG PHÁP KIỂM CHỨNG CÁC CHÍNH SÁCH DIỀU KHIEN TRUY CẬP CHO HỆ THỐNG PHAN MEMGọi ngay
Chat zalo
Facebook