改进的安全策略评价管理决策图  被引量:3

Improved Decision Diagrams for Security Policy Evaluation and Management

在线阅读下载全文

作  者:罗霄峰[1] 罗万伯[2] 

机构地区:[1]四川大学锦江学院,四川成都610065 [2]四川大学计算机学院,四川成都610065

出  处:《四川大学学报(工程科学版)》2016年第4期123-128,210,共7页Journal of Sichuan University (Engineering Science Edition)

摘  要:针对Canh Ngo等为安全策略评价和管理所提出的MIDD和X-MIDD方法的不足,从一般ABAC模型出发,对其进行了改进。设计了新的图结构iMIDD和iX-MIDD,新图的边用上结点变量值范围(简约的区间划分)及状态组成的元组表示,可更好地标注在决策中有关键作用的重要属性,有利于决策过程中更精细化处理。iX-MIDD的决策-叶结点也做了扩展,增加了组合算法信息,便于在对访问请求进行决策时使用。给出了应用本文方法进行策略元素匹配、策略评估,以及从iMIDD生成iX-MIDD的流程。复杂度分析及仿真实验表明,本文方法的时间、空间复杂度和性能均与MIDD方法相当。新方法完全能用于策略管理的多种应用。In order to overcome the shortcomings of MIDDs approach proposed by Canh Ngo et al, some improvements were proposed. New graph structures whose edge is a tuple of node-variable reduced interval partition and the state value marking critical attributes were designed for the improved MIDDs and X-MIDDs, named iMIDDs and iX-MIDDs respectively. In addition, the combining-algorithm identifier was also added to iX-MIDDs decision-leaf nodes. Operations and processing of policy elements match, policy evaluation, and iMIDD to iX-MIDD transformation were introduced. Complexities analysis and simulation showed both space and evaluation time complexities of proposed approach are equivalent to the MIDDs'. New approach could be applied in various policy management problems.

关 键 词:访问控制 决策图 安全策略 策略管理 

分 类 号:TP309[自动化与计算机技术—计算机系统结构] TP391[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象