[发明专利]一种动态多维空间访问控制方法有效

专利信息
申请号: 201810816699.7 申请日: 2018-07-24
公开(公告)号: CN109063508B 公开(公告)日: 2022-03-08
发明(设计)人: 洪宇;黄松;郑长友;姚奕;胡斌;饶莉萍;张赛男;惠战伟 申请(专利权)人: 中国人民解放军陆军工程大学
主分类号: G06F21/62 分类号: G06F21/62
代理公司: 南京钟山专利代理有限公司 32252 代理人: 戴朝荣
地址: 210000 *** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 动态 多维 空间 访问 控制 方法
【权利要求书】:

1.一种动态多维空间访问控制方法,其特征在于:包括如下步骤:

步骤1,基于角色访问控制构建静态多维空间访问控制模型,所述静态多维空间访问控制模型为三元组P,Dm,Dc,其中,P是访问控制中决策的集合,Dm是主体、客体和影响因素组成的多维度空间集合,Dc是访问控制决策结果;具体步骤为:

步骤1.1、构建空间维度

提取基于角色访问控制策略的所有主体、客体、及对最终访问控制策略产生影响的影响因素,将上述提取内容转换成所述静态多维空间访问控制模型的空间维度,构建多维度空间集合Dm,Dm={D1,D2,D3,...,Dj},其中,j为正整数;

在所述多维度空间集合Dm的所有维度中均加入特殊符号εi,特殊符号εi表示对应维度内的空元素;

步骤1.2、构建表示访问控制决策结果的集合Dc

Dc表示访问控制决策结果的集合Dc={Allowed,Denied},其中,Allowed表示允许,Denied表示拒绝;

步骤1.3、构建访问控制策略集合P

是访问控制中决策的集合P={p1,p2,p3,...pl},l为正整数,将其写成的形式,μi∈Di,且1≤i≤j,i、j均为正整数;

步骤2,基于所述静态多维空间访问控制模型构建动态多维空间访问控制模型,所述动态多维空间访问控制模型通过在所述静态多维空间访问控制模型基础之上加入一阶逻辑M作用于动态访问控制策略,用来描述动态访问控制策略下权限的委托、分配与回收;具体步骤为:

步骤2.1、构建一阶逻辑模型

构建一阶逻辑模型,且所述一阶逻辑模型形式描述为在所有的fn∈F中,fn是μn→μ的函数,n≥0,μ是非空变量集合,μn表示对μ进行n次操作,fn为函数集合F中的元素,f0为常量;pn为谓词集合P中的元素,

步骤2.2、构建多维空间动态访问控制模型

在静态多维空间访问控制模型基础上,增加所述一阶逻辑模型,生成最终的动态在多维空间访问控制模型,所述一阶逻辑模型用于描述动态访问控制策略下权限的委托、分配与回收;

在静态多维空间访问控制模型的基础上,构建访问控制决策的集合TP,其中,是一阶逻辑的集合M={m1,m2,m3,...ml}中的元素;TP={tp1,tp2,tp3,...tpl},其中,PLC=Dm×Dm×Dc;

步骤2.3、动态多维访问控制模型的XML形式化

选择XML实现对所述动态多维访问控制模型进行形式化的模型表示;

如果维度Di表示的集合中的元素的取值是连续值,则在采用动态多维空间模型对访问控制策略进行形式化之前要对连续的因素进行离散化处理。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军陆军工程大学,未经中国人民解放军陆军工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810816699.7/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top