DTD可选的XML访问控制研究  被引量:2

XML Access Control with Optional DTD

在线阅读下载全文

作  者:曹益华[1] 张昱[1] 

机构地区:[1]中国科学技术大学计算机科学技术系,安徽合肥230027

出  处:《小型微型计算机系统》2008年第1期73-79,共7页Journal of Chinese Computer Systems

基  金:国家自然科学基金项目(60673126)资助;中国科学院计算机科学重点实验室开放课题基金项目(SYSKF0502)资助

摘  要:为解决XML管理安全问题,提出了DTD可选的XML访问控制系统OD-XACS(XMLAccess Control System with Op-tional DTD),并给出了安全性分析.OD-XACS支持访问控制规则中带有{//,*,[]}的复杂XPath式.有DTD时,OD-XACS利用XPath式对DTD的可满足性验证访问控制规则的有效性,并对由规则中XPath式构造的不确定有限自动机进行具体化,消除了这些XPath式中的冗余.实验表明,访问控制规则的验证和具体化可以极大地减轻XML查询引擎的负担.To solve XML managerial security problem, an XML Access Control System with Optional DTD(OD-XACS) is proposed and its security is analyzed. OD-XACS supports complex XPath with {//,* , [ ]} in access control rules. With DTD, access control rules are validated according to XPath satisfiability. Moreover, XPath redundancy in access control rules is partially eliminated by NFA materialization. Experimental results show that validation and redundancy elimination of rules can relieve the burden on XML euerv engine.

关 键 词:DTD XPATH 具体化 访问控制 自动机 

分 类 号:TP311[自动化与计算机技术—计算机软件与理论]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象