[发明专利]一种动态多维空间访问控制方法有效
申请号: | 201810816699.7 | 申请日: | 2018-07-24 |
公开(公告)号: | CN109063508B | 公开(公告)日: | 2022-03-08 |
发明(设计)人: | 洪宇;黄松;郑长友;姚奕;胡斌;饶莉萍;张赛男;惠战伟 | 申请(专利权)人: | 中国人民解放军陆军工程大学 |
主分类号: | G06F21/62 | 分类号: | G06F21/62 |
代理公司: | 南京钟山专利代理有限公司 32252 | 代理人: | 戴朝荣 |
地址: | 210000 *** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 动态 多维 空间 访问 控制 方法 | ||
1.一种动态多维空间访问控制方法,其特征在于:包括如下步骤:
步骤1,基于角色访问控制构建静态多维空间访问控制模型,所述静态多维空间访问控制模型为三元组P,Dm,Dc,其中,P是访问控制中决策的集合,Dm是主体、客体和影响因素组成的多维度空间集合,Dc是访问控制决策结果;具体步骤为:
步骤1.1、构建空间维度
提取基于角色访问控制策略的所有主体、客体、及对最终访问控制策略产生影响的影响因素,将上述提取内容转换成所述静态多维空间访问控制模型的空间维度,构建多维度空间集合Dm,Dm={D1,D2,D3,...,Dj},其中,j为正整数;
在所述多维度空间集合Dm的所有维度中均加入特殊符号εi,特殊符号εi表示对应维度内的空元素;
步骤1.2、构建表示访问控制决策结果的集合Dc
Dc表示访问控制决策结果的集合Dc={Allowed,Denied},其中,Allowed表示允许,Denied表示拒绝;
步骤1.3、构建访问控制策略集合P
是访问控制中决策的集合P={p1,p2,p3,...pl},l为正整数,将其写成的形式,μi∈Di,且1≤i≤j,i、j均为正整数;
步骤2,基于所述静态多维空间访问控制模型构建动态多维空间访问控制模型,所述动态多维空间访问控制模型通过在所述静态多维空间访问控制模型基础之上加入一阶逻辑M作用于动态访问控制策略,用来描述动态访问控制策略下权限的委托、分配与回收;具体步骤为:
步骤2.1、构建一阶逻辑模型
构建一阶逻辑模型,且所述一阶逻辑模型形式描述为在所有的fn∈F中,fn是μn→μ的函数,n≥0,μ是非空变量集合,μn表示对μ进行n次操作,fn为函数集合F中的元素,f0为常量;pn为谓词集合P中的元素,
步骤2.2、构建多维空间动态访问控制模型
在静态多维空间访问控制模型基础上,增加所述一阶逻辑模型,生成最终的动态在多维空间访问控制模型,所述一阶逻辑模型用于描述动态访问控制策略下权限的委托、分配与回收;
在静态多维空间访问控制模型的基础上,构建访问控制决策的集合TP,其中,是一阶逻辑的集合M={m1,m2,m3,...ml}中的元素;TP={tp1,tp2,tp3,...tpl},其中,PLC=Dm×Dm×Dc;
步骤2.3、动态多维访问控制模型的XML形式化
选择XML实现对所述动态多维访问控制模型进行形式化的模型表示;
如果维度Di表示的集合中的元素的取值是连续值,则在采用动态多维空间模型对访问控制策略进行形式化之前要对连续的因素进行离散化处理。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军陆军工程大学,未经中国人民解放军陆军工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810816699.7/1.html,转载请声明来源钻瓜专利网。