基于描述逻辑的访问控制策略冲突检测方法研究

被引量 : 0次 | 上传用户:xxxmcu1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制作为信息保护的被动防护技术被普遍用于阻止非法用户对资源信息的访问,一方面,访问控制模型以及访问控制策略语言需要协同的发展以满足开放和动态环境下应用系统的安全需求,然而,当前已有的访问控制策略描述语言对模型的支持都或多或少的存在不足;另一方面策略语言或者模型本身都不包含对策略的分析,而在复杂的应用环境下,表达了系统安全需求的策略库中可能存在影响策略决策性能的冗余策略,以及导致误判的冲突策略。针对以上问题,本文对访问控制策略的表示以及策略的冗余和冲突进行了研究。首先,提出了一种使用Web本体语言OWL对可扩展访问控制标记语言XACML进行扩展的方法。论文针对当前被认为工业界和学术界标准的访问控制策略描述语言XACML对基于角色的访问控制(RBAC)模型的支持存在的缺点,引入OWL语言来表达RBAC中的角色约束。设计了集成了XACML和OWL的策略管理框架,并将策略的授权以及实施与角色约束解耦,使得策略管理更加灵活。其次,提出了基于描述逻辑DL的策略分析方法。分析了由于角色和资源层次关系引起的授权传播,给出传播规则,并进一步分析了由于规则传播引起的规则冲突。从知识表示功能的角度,分析了如何使用DL对访问控制策略进行知识表示,设计并构建了访问控制领域知识库,提出了利用知识库领域本体的一致性检测来进行约束管理和冲突检测的方法。最后,结合一个具体的实例以及描述逻辑推理系统Racer,演示从知识库构建到角色约束管理以及冲突检测的过程,验证了基于描述逻辑的冲突检测方法的有效性。
其他文献
中国高等教育走的路,过去经历过大改革、大发展,现正在步入大提高的进程。过去我们遵循"开放是前提,改革是关键,质量是中心,思想是先导"的原则,今后要贯彻《国家中长期教育改
我国税收领域已在一定程度上出现合法性危机,失序、失范的税收授权立法更是税收合法性的"重灾区",阻碍了税制改革的健康运行、经济社会的永续发展和税收法治的全面建设。因此
研究了自制胺修饰酚醛树脂(AMPF)对水溶性染料酸性橙II的吸附性能,探讨了pH值、温度、浓度等因素对酸性橙吸附性能的影响。结果表明,AMPF与市售大孔树脂D296和D301相似,对酸
当前,工程界和社会公众的工程伦理意识比较淡漠,这直接影响到工程伦理学的发展,也妨碍工程师自觉履行伦理责任。本文从人们对工程的认识、工程所采用的方法、伦理因素及伦理
简要回顾了多媒体发展过程,由传统媒体发展到第四媒体。从多媒体网站应运而生和制作角度出发,系统研究并阐述如何使用Macromedia公司Dreamweaver 8建立多媒体公司网站网页、
目的从葡萄酒酿酒皮渣中分离筛选高效产酸醋酸菌并进行菌种鉴定,优化发酵条件。方法利用富集培养法,根据含碳酸钙平板透明圈大小分离筛选产酸效能优良的菌种,利用16SrRNA进行
数字水印是数字作品版权保护的重要技术手段 ,DCT变换域盲图像水印算法是数字水印研究的主流之一 .该文通过分析盲水印检测与私有水印检测在理论模型上的本质区别 ,认为在水
从战略规划走向战略管理是企业战略理论在应对石油危机和环境变化时作出的历史选择。进入新世纪以来,我国高校内外部环境正发生着根本性的变化,从战略规划走向战略管理也将成
本文从西方经济学发展的角度分析了西方社会保障理论的发展 ,对西方经济学家关于社会保障与经济发展、社会保障与自由放任或国家干预、社会保障与福利、社会保障与福利改革、
过盈连接是一种常用的机械连接方式,其中,过盈量的设计非常重要。文章以尼龙衬套与钢圈的装配为研究对象,实验研究了温度以及材料吸湿对提高尼龙衬套压装合格率的影响规律,利