访问控制授权与约束难解问题的分析与优化求解方法研究

来源 :浙江师范大学 | 被引量 : 0次 | 上传用户:yuanjian2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的日益发展,网络对人们的日常生活产生了愈来愈深远的影响,在给人们带来极大便利的同时,随之衍生的网络安全威胁也愈加强烈。网络安全问题目前已严重阻挠了网络技术的进一步发展和普及。访问控制是保障网络安全最重要的核心技术之一,它允许被授权的主体对某些客体的访问,同时拒绝向非授权的主体提供服务[1]。在访问控制研究范畴内,用户授权查询(UAQ)问题判定系统中是否存在最优的可激活角色集合,以满足用户特定的权限请求。高阶权限指派约束兼顾了访问控制系统在执行某一任务时的安全性与可用性需求。对访问控制授权与约束中难解问题的研究是保障访问控制系统中信息的机密性、完整性和可用性的前提、亦是促进访问控制系统可持续性健康发展的关键所在。针对UAQ问题没有考虑权限权重这一天然属性,从而不能在对权限权重敏感的访问控制系统中发挥积极作用的情形,提出了一个加权UAQ(WUAQ)问题,融入了角色加权基数约束以及权限加权基数约束。分析了 WUAQ问题在各种子情形下的计算复杂性,证明了每个子情形下的多数实例属于难解问题(NP-hard)。提出了一个高效的二分进化(BE)算法近似求解WUAQ问题中最少冗余权限权重之和的子情形。该算法在进化过程中始终保存最优的前半部分种群,并选择最优的一半种群进行交叉、变异产生下一代种群。特别地,该算法可以被简易扩展便可用于处理WUAQ问题中的其它子情形。实验结果表明了 BE算法能够保持较高的精确性的同时提高计算效率。针对现有权限指派约束往往侧重于保障系统的安全性,而忽略了可用性,提出了一种兼顾安全性与可用性需求的高阶权限指派约束。定义了高阶权限指派约束的安全性验证问题和一致性验证问题,分别为验证一个访问控制状态是否能够满足一个高阶权限指派约束,以及判断是否存在某个访问控制状态能够满足多个高阶权限指派约束。证明了安全性验证问题和一致性验证问题在一般情形下的计算复杂度分别是NP-complete及NPNP问题。最后,设计了一种针对一致性验证问题的优化求解算法,该算法通过预处理以删减无需考虑的约束以及访问控制状态,然后规约为SAT求解器以吸取其在计算效率方面的优势,仿真实验结果表明了该算法的有效性。
其他文献
近年来,随着科技的不断发展,用户对互联网的需求逐渐加大,而当今网络规模的不断扩大,随之而来的是愈发严重的网络拥塞问题。因此,为确保Internet的稳定性和强壮性,对网络拥塞
用户体验设计的兴起正在影响所有互联网产品的体验,日常生活中人们依赖网站并从中获取大量的信息,网站的体验越来越受到用户的关注。随着中国制造向中国创造的转变,工业设计
二十一世纪人类进入了人工智能社会,机器人、语言识别技术、图像识别等智能化工具与技术的出现便利了人们的工作与生活,使得人们脱离了繁重和重复性的工作。目前,人工智能技
高效视频编码标准(HEVC)是目前最新的视频压缩标准。HEVC在保证相同视觉质量的前提下,比上一代编码标准H.264节省50%左右的比特率。HEVC的预测模式增加到了35种,在提高预测精
跟踪平台能够有效隔离外部扰动和载体自身运动所产生的角运动,能使得安放在跟踪平台上的天线设备不受外部扰动和载体运动的影响而失去跟随的目标信号,保证天线设备能够精确跟
近年来,作为计算机视觉和图像处理中的重要环节,图像分割一直是图像工程领域的研究难点与热点。图像分割的主要目的是将整幅图像分割成若干互不重叠的子区域,且每个区域中的
文学作品是以语言为工具,以各种文学形式,形象地反映生活,表达作者对人生、社会的认识和情感的著作。不同的文学作品有着不同的表达形式,而文体论是一门研究文章形式特征的学问。因此,通过对文学作品的文体论研究可以总结出作者特殊的语言表达特点,了解作者的思想以及当时的社会背景。金学铁是朝鲜族文坛上最具代表性的作家,是不可或缺的传奇人物,而长篇小说《说吧,海兰江!》不仅是他的代表作,也是建国后在朝鲜族文坛上出
随着汽车轻量化理念的逐渐普及,人们对汽车零件重量和质量的要求越来越高。材料科学的发展使工程塑料的某些力学性能已接近甚至超过了部分金属材料,所以用塑料替代金属已成为
随着国民经济的快速发展,科技的不断进步,社会生产方式和生活方式的变迁,知识要素、智力资本在提高企业生产效率、提高企业利润上所起的作用越来越突出,甚至成为关键性因素。
随着计算机以及网络技术的迅猛发展,信息网络应用深入到各行各业中,创造出极大的财富。然而,信息网络在给人们带来种种物质和文化享受的同时,网络信息安全已成为不可忽视的重