一种XACML规则冲突及冗余分析方法


Autoria(s): 王雅哲; 冯登国
Data(s)

2009

Resumo

基于属性的声明式策略语言XACML表达能力丰富,满足开放式环境下资源访问管理的复杂安全需求,但其自身缺乏对规则冲突检测、规则冗余分析的支持.文中利用规则状态思想描述分析了属性层次操作关联带来的多种冲突类型,在资源语义树策略索引基础上利用状态相关性给出规则冲突检测算法;利用状态覆盖思想分析造成规则冗余的原因,给出在不同规则评估合并算法下的冗余判定定理.仿真实验首先分析了冲突检测算法的运行效率;然后针对多种策略判定系统,验证了基于语义树的策略索引和冗余规则处理可以显著提高判定性能.

Identificador

http://ir.iscas.ac.cn/handle/311060/2006

http://www.irgrid.ac.cn/handle/1471x/66979

Idioma(s)

中文

Fonte

王雅哲; 冯登国.一种XACML规则冲突及冗余分析方法,计算机学报,2009,32(3):353-362

Palavras-Chave #访问控制 #规则状态 #属性层次 #规则冲突检测 #规则冗余 #XACML
Tipo

期刊论文