| 《计算机学报》文章摘要 全文下载 | |
| 文章题目 | 一种XACML规则冲突及冗余分析方法 |
| 作者 | 王雅哲 冯登国 |
| 作者单位 | (中国科学院软件研究所信息安全国家重点实验室 北京 100190) (信息安全共性技术国家工程研究中心 北京 100190) |
| 发表年份 | 2009 |
| 发表月份 | 3期(516—530) |
| 文章摘要 | 摘要 基于属性的声明式策略语言XACML表达能力丰富,满足开放式环境下资源访问管理的复杂安全需求,但其自身缺乏对规则冲突检测、规则冗余分析的支持.文中利用规则状态思想描述分析了属性层次操作关联带来的多种冲突类型,在资源语义树策略索引基础上利用状态相关性给出规则冲突检测算法;利用状态覆盖思想分析造成规则冗余的原因,给出在不同规则评估合并算法下的冗余判定定理.仿真实验首先分析了冲突检测算法的运行效率;然后针对多种策略判定系统,验证了基于语义树的策略索引和冗余规则处理可以显著提高判定性能. 关键词 访问控制;规则状态;属性层次;规则冲突检测;规则冗余;XACML 中图法分类号: TP309 DOI号: 10.3724/SP.J.1016.2009.00516 |