- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
维普资讯
CN43-1258/TP 计算机工程与科学 2007年第29卷第9期
ISSN 1007—130X CA)MPUTERENGINEERING SCIENCE Vo1.29,No.9,2007
文章编号:1007—13OX(2OO7)O9—0037—04
角色访问控制中基于描述逻辑的角色互斥实现
MutualExclusionofRolesandItsOntological
ImplementationinRole——BasedAccessControl
SystemsBasedonDescriptionLogic
孙小林,卢正鼎,李瑞轩,王治刚,陈新华
SUN Xiao-Iin,LU Zheng-ding.LIRui-xuan.WANG Zhi-gang,CHEN Xin-hua
(华中科技大学计算机科学与技术学院,湖北 武汉 430074)
(SchoolofComputerScienceandTechnology,HuazhongUniversityofSciencenadTechnology,Wuhna 430074,China)
摘 要:本文基于描述逻辑的本体技术在不同的系统中利用相同的分布式的词汇表来实现知识的共享,从而达到不同
自治域的角色权限的统一。此外,由于角色互斥是角色访 问控制中至关重要的限制之一,本文利用描述逻辑的语法完成了
角色互斥的本体实现。
Abstract:Inthispaper,knowledgesharingisrealizedbythesamedistributedvocabulary,whichisutilizedbytheontol~
ogybasedondescriptionlogicindifferentsystems.ItleadstOtheunificationoftherolesandauthoritiesinmulti-autonomy
domains.Besides。becausethemutualexclusionofrolesisoneofthemostimportantrestrictionsinrole-basedaccesscontroI
systems,weachievetheontologicalmutualexclusionofrolesbythegrammarofdescriptionlogic.
关键词:角色访 问控制;本体;角色互斥;描述逻辑
Keywords:role-basedaccesscontrolsontology;mutualexclusionofroles~descriptionlogical
中图分类号:TP309 文献标识码:A
随着网络技术的发展,大型网络应用系统或数据管理
1 引言 系统所面临的一个难题就是日益复杂的数据资源的安全管
理,常用的自主访问控制(DiscretionaryAccessContro1)和
起源于哲学的本体论(Ontology)近年来受到信息科 强制访问控制(MandatoryAccessContro1)方法都是由主
学领域的广泛关注n],其重要性也已在许多方面表现出 体和访问权限直接发生关系,根据主体/客体的所属关系或
来并得到广泛认同[1。~。然而本体描述语言要走向通用, 安全级别来决定主体是否有对客体的访问权。然而大型网
还需解决一些重要问题,如正规和充足的语义表示机制,以 络应用系统的用户往往种类繁多、数量巨大,并且访问权限
及标准化问题。这将依靠下述基于描述逻辑的本体语言的 动态变化,使得用传统的访问控制方法进行安全管理变得
发展。描述逻辑 (DescriptionLogics,简称 DL)[5]
原创力文档


文档评论(0)