返回
Zero Trust Continuous Authentication Models and Automated Policy Formulation
DOI:10.1007/978-3-032-08124-7_30.png)
摘要
En 中文
连续认证有助于缓解会话劫持、内部攻击和权限滥用等风险。采用零信任原则,本文提出了一组四种形式化指定的访问控制模型,以考虑连续认证在监控用户面向软件应用中的访问模式时的应用,每种模型提供不断增强的用户建模能力。我们将这些模型命名为零信任连续认证(ZTCA)。部署ZTCA模型需要制定策略。为降低开发ZTCA策略的难度,我们研究了如何从声明式可用性和安全需求自动生成ZTCA策略的问题。我们设计了一种新颖的SAT编码用于自动化策略制定问题,使策略制定可由先进的SAT求解器执行。实证实验表明,我们新颖的编码方法比文献中先前发表的竞争编码方法运行速度显著更快。
Keyword:
Access control
Zero trust principles
Continuous
authentication
Automated policy formulation
NP-hardness
SAT encoding
期刊
I
IF:
0
论文数:
26
被引数:
0
机构
引用论文
MSNetViews: Geographically Distributed Management of Enterprise Network Security PolicyMSNetViews:企业网络安全策略的地理分布式管理
ZT-SDN: An ML-Powered Zero-Trust Architecture for Software-Defined NetworksZT-SDN:一种基于机器学习的零信任架构软件定义网络

