基于语义的XACML扩展方法研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:jiajia0321
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制技术用于阻止用户对资源进行未授权访问,由结构化信息标准促进组织提出的可扩展访问控制标记语言XACML提供了描述访问控制策略规则的标准和执行决策授权的模型。然而,在对请求进行决策之前,该模型并没有提供对策略规则进行分析检测的有效机制,具体指策略冲突检测和冗余分析。针对这个问题,本文将XACML进行扩展,包括XACML策略规则的语义扩展、策略管理点PAP的功能扩展,以及XACML授权模型的扩展。首先,论文针对现有的利用描述逻辑或网络本体语言OWL形式化XACML规则存在的表达能力不足的缺点,提出了一种利用网络本体语言OWL和语义网规则语言SWRL将XACML规则进行语义扩展的方法。利用SWRL表达OWL不能描述的访问控制约束和XACML访问控制规则,使得XACML语义描述更加丰富。其次,利用基于语义的方法分析由于主体属性层次、资源属性层次和语义不一致引起的规则冲突,并进一步分析冲突消解算法,给出了在不同的算法下规则冗余定理及证明;提出了一种基于语义推理的规则冲突检测方法,并结合一个实例,演示了从本体知识库的构建到规则推理以及一致性检测的过程,验证了该方法的有效性。通过规则分析和冲突检测,扩展了策略管理点PAP的功能。最后,提出了将扩展的PAP功能映射到各个具体模块,再将这些模块集成到XACML模型中,从而扩展了XACML模型的方法,并给出了扩展XACML的数据流模型。
其他文献
随着计算机网络技术、现代通信技术、数据库技术的高速发展,网络化的自动测试技术日益受到重视。测试软件在现代测试系统中具有突出地位。测试系统中硬件、软件异构互连则是
  含有人脸的图像处理是智能可视化人机交互的基础,人脸处理的研究包括人脸检测、人脸跟踪、人脸识别和表情识别等。人脸检测作为这些处理的基础,近年来得到了充分的关注。本
本文描述了一种优化的可配置的硬件实现AES算法的结构。与软件实现相比,硬件实现AES算法具有更好的安全性和更高的速度。本文首先介绍了AES加密算法和其所需的基本的有限域(GF
  本文在简要介绍了Cradle公司的并行多处理器CT3400的内部结构、功能的基础上,分析了H.263视频解码系统的实现流程,并结合CT3400的并行处理结构的特点,提出了适合CT3400的解
本文通过分析国内外电力参数监测装置的发展现状,针对我国当前电力部门的要求和工程实际问题,研制了一种基于DSP(TMS320F206)和CPLD(XC95108)技术的新型电力参数监测装置。 论文完成了基本的硬件电路设计和软件算法设计。 硬件设计方面,根据电力系统中数据采集和处理的实际特点,用CPLD和DSP控制可对六路同时采样的高速A/D转换器ADS7864来完成六路信号的数据采集;并
压缩感知将对数据的采样和压缩一步完成,极高的压缩效率和简单的操作使其特别适合于处理编码端资源受限场景下的多媒体视频数据,基于压缩感知的视频方案取得了大量的研究成果
本文详细描述了某型电子经纬仪光电信号数字处理系统的设计和实现的全过程。 根据系统的预期指标和设计要求,文中首先给出了所要研制的电子经纬仪其光电信号系统组成和角度测量的原理,然后根据相应的原理,设计了整个数字系统的方案图。接下来依照这个方案图具体论述了系统的工作原理,并在该原理的基础上实现了光栅莫尔条纹光电信号的采集、处理。 关于系统的具体实现分为硬件和软件两个部分。在系统硬件部分实现了单片机控制系
本文首先介绍了LDPC码和空时码的研究背景;再介绍了LDPC码的基本概念,包括码结构、编码算法、译码算法、应用进展和实现方法;同时分析了单天线系统和多输入多输出系统的信道容
本文就是从源端和路由端两个方面对宽带通信网中的拥塞控制进行了积极的探讨以试图提高拥塞控制系统的性能。本文首先分析了网络中拥塞现象的起因以及“尽力而为”服务模型中
  本文介绍了H.264建议的主要内容,在对编码器进行性能分析的基础上重点讨论了H.264编码器的实时实现技术,主要有:将全零预测技术应用到SKIP模式快速判决和整数变换中;对编码模