[发明专利]安全策略分析器服务和可满足性引擎有效
| 申请号: | 201880043935.4 | 申请日: | 2018-06-15 |
| 公开(公告)号: | CN110870279B | 公开(公告)日: | 2021-10-26 |
| 发明(设计)人: | J·库克;N·拉格塔;C·道奇;J·普哈尔斯基;C·瓦明 | 申请(专利权)人: | 亚马逊技术有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F21/60;G06F21/62;G06N5/00 |
| 代理公司: | 上海晨皓知识产权代理事务所(普通合伙) 31260 | 代理人: | 成丽杰 |
| 地址: | 美国华盛顿*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 安全策略 分析器 服务 满足 引擎 | ||
1.一种计算机实施的方法,所述计算机实施的方法包括:
经由接口获取指定以下各项的信息:
对第一安全许可集合进行编码的第一安全策略;以及
对第二安全许可集合进行编码的第二安全策略;
至少部分地基于所述第一安全许可集合来确定第一命题逻辑表达式,至少部分地基于所述第二安全许可集合来确定第二命题逻辑表达式,其中,所述第一命题逻辑表达式和/或所述第二命题逻辑表达式包括如下约束:所述约束在所述命题逻辑表达式中存在源虚拟私有云时能够应用,在不存在所述源虚拟私有云时不能够应用;
识别足以确定所述第一命题逻辑表达式和所述第二命题逻辑表达式缺乏等效性的参数集合,使得将所述第一安全策略应用于所述参数集合导致同意对与所述参数集合相关联的计算资源的访问,并且将所述第二安全策略应用于所述参数集合导致拒绝对所述计算资源的访问,其中,所述第一命题逻辑表达式和所述第二命题逻辑表达式一起足以识别所述参数集合;以及
经由所述接口提供结果,所述结果指示所述第一安全策略同意访问计算资源,而所述第二安全策略拒绝访问所述计算资源。
2.如权利要求1所述的计算机实施的方法,其中确定所述第一命题逻辑表达式和所述第二命题逻辑表达式缺乏等效性包括利用可满足性模理论SMT求解器来确定是否可满足至少部分基于所述第一命题逻辑表达式和所述第二命题逻辑表达式而生成的约束。
3.如权利要求2所述的计算机实施的方法,其中至少部分基于所述第一命题逻辑表达式和所述第二命题逻辑表达式而生成的所述约束符合SMT-LIB标准。
4.如权利要求1所述的计算机实施的方法,其中所述结果包括所述参数集合。
5.一种系统,所述系统包括:
一个或多个处理器;
存储器,所述存储器存储计算机可执行指令,所述计算机可执行指令由于被执行致使所述系统:
至少部分地基于第一安全许可集合来确定第一命题逻辑表达式,至少部分地基于第二安全许可集合来确定第二命题逻辑表达式,其中,所述第一命题逻辑表达式和/或所述第二命题逻辑表达式包括如下约束:所述约束在所述命题逻辑表达式中存在源虚拟私有云时能够应用,在不存在所述源虚拟私有云时不能够应用;
识别参数集合,所述参数集合通过使用所述第一命题逻辑表达式和所述第二命题逻辑表达式足以确定所述第一命题逻辑表达式和所述第二命题逻辑表达式缺乏等效性,其中,所述第一命题逻辑表达式和所述第二命题逻辑表达式形成足以确定所述第一命题逻辑表达式和所述第二命题逻辑表达式缺乏等效性的信息,此外其中,将所述第一安全许可集合应用于所述参数集合导致同意对与所述参数集合相关联的计算资源的访问,并且将所述第二安全许可集合应用于所述参数集合导致拒绝对所述计算资源的访问;以及
提供所述第一安全许可集合和所述第二安全许可集合缺乏等效性的指示。
6.如权利要求5所述的系统,其中确定所述第一命题逻辑表达式和所述第二命题逻辑表达式缺乏等效性的所述计算机可执行指令还包括由于被执行致使所述系统利用可满足性模理论SMT求解器来确定是否可满足至少部分从所述第一命题逻辑表达式和所述第二命题逻辑表达式生成的约束的计算机可执行指令。
7.如权利要求5所述的系统,其中所述第一安全许可集合包括在第一策略中,并且所述第二安全许可集合包括在第二策略中。
8.如权利要求6所述的系统,其中至少部分从所述第一命题逻辑表达式和所述第二命题逻辑表达式生成的所述约束符合CVC格式或DIMACS格式。
9.如权利要求5所述的系统,其中识别足以确定所述第一命题逻辑表达式和所述第二命题逻辑表达式缺乏等效性的参数集合的所述计算机可执行指令还包括由于被执行致使所述系统执行以下操作的计算机可执行指令:
生成对应于所述第一安全许可集合的访问同意的第一约束集合;以及
生成对应于所述第一安全许可集合的访问拒绝的第二约束集合。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于亚马逊技术有限公司,未经亚马逊技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201880043935.4/1.html,转载请声明来源钻瓜专利网。





