[发明专利]一种基于二进制序列集合的访问控制策略合成方法有效

专利信息
申请号: 201210364329.7 申请日: 2012-09-26
公开(公告)号: CN102932328A 公开(公告)日: 2013-02-13
发明(设计)人: 潘理;刘晨燕;訾小超 申请(专利权)人: 上海交通大学
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 上海汉声知识产权代理有限公司 31236 代理人: 郭国中
地址: 200240 *** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 二进制 序列 集合 访问 控制 策略 合成 方法
【权利要求书】:

1.一种基于二进制序列集合的访问控制策略合成方法,其特征在于包括如下步骤:

步骤一:策略面向属性层分解;

步骤二:对步骤一的策略进行基于二进制序列集合BSset的逻辑转换;

步骤三:对步骤二结果进行语义检查和移位化简;

步骤四:推导基于二进制序列集合BSset的合成语义算子;

步骤五:根据步骤三和步骤四,用逻辑表达式刻画合成结构;

步骤六:对步骤五实现合成演算,输出策略合成结果。

2.根据权利要求1所述的一种基于二进制序列集合的访问控制策略合成方法,其特征是,所述的步骤一,具体操作是:先对基于属性约束翻译成一个原子布尔表达式aT*v,aT为属性名称,*∈(=,<,≤,>,≥),v为属性的值,然后对一个策略集中含有n个不同的原子布尔表达式,依次编码其中xi,i=0,1,2..,表示不同的属性约束,取为真或假;一条策略规则就能被抽象为通过逻辑符号与“∧”和或“∨”连接的原子布尔表达式组成的一个复合布尔表达式,进而,策略能用三组布尔表达式逻辑集合分别表示三值策略的允许集,拒绝集,以及“不适用”集,“不适用”的策略暂不考虑,最终得到策略二元组。

3.根据权利要求2所述的一种基于二进制序列集合的访问控制策略合成方法,其特征是,所述基于属性约束包括主体属性约束、客体属性约束、行动属性约束。

4.根据权利要求1所述的一种基于二进制序列集合的访问控制策略合成方法,其特征是,所述的步骤二,具体为:首先根据二进制序列和序列集合的定义,步骤一所得策略二元组进一步转换成基于二进制序列集合BSset的逻辑形式;其次,将策略属性项集合进一步通过元素分离:(1)策略的允许集[S]Y和拒绝集[S]N分别与空集φ进行并运算U;(2)去除[S]Y和[S]N集合之间的交集部分[S]Y ∩[S]N;通过上述两个步骤转换成定义的二进制序列集合形式。

5.根据权利要求1所述的一种基于二进制序列集合的访问控制策略合成方法,其特征是,所述的步骤三,具体为:检查步骤二转换后的二进制序列集合,是否存在语义冲突的项,若存在用条件判断语句检测并删除冲突路径,然后进行移位合并算法,消除冗余路径。

6.根据权利要求1所述的一种基于二进制序列集合的访问控制策略合成方法,其特征是,所述的步骤四,具体为:根据实际的策略合成安全需求,组合基于BSset集合运算设计的5个基础语义算子推导出满足合成期望的合成语义算子;其中5个基础语义算子如下:

PY算子:all permit策略;

PN算子:all deny策略;

+算子:策略加运算;

&算子:策略与运算;

算子:策略非运算。

7.根据权利要求1所述的一种基于二进制序列集合的访问控制策略合成方法,其特征是,所述的步骤五,具体为:根据步骤三的结果,基于BSset的逻辑建模策略,和步骤四的结果,根据安全需求推导出的合成语义算子,将多策略的合成方式转换为合成逻辑表达式。

8.根据权利要求1所述的一种基于二进制序列集合的访问控制策略合成方法,其特征是,所述的步骤六,具体为:根据步骤五的逻辑表达式,对合成空间计算合成结果,实现合成演算,并且对每次合并的结果进行语义冲突检测,去除矛盾的二进制序列,再进行移位合并化简,输出策略合成布尔表达式并进一步转换成语义描述形式。

9.根据权利要求1-8任一项所述的一种基于二进制序列集合的访问控制策略合成方法,其特征是,所述BSset是指一个二进制序列集合[S],是由n个长度相等的二进制序列所组成的集合,[S]={S1,S2,...,Sn-1}表示布尔表达式S1∨S2∨...∨Sn-1且Si∩Sj=null(i≠j,1≤i,j≤n),其中,每个Si表示析取布尔表达式x0∧x1∧...∧xn-1

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海交通大学,未经上海交通大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201210364329.7/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top