- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
概念格在访问控制中研究综述
概念格在访问控制中研究综述
摘 要: 随着信息技术的发展,信息系统日趋复杂和多样化,这给访问控制的设计和维护提出了更高的要求。概念格作为一种重要的数据挖掘和知识发现方法,具有自动聚类和自动构建层次的特点,可以用于设计和维护一个访问控制所需要的层次结构。本文对概念格在强制访问控制和基于角色的访问控制中的相关研究进展进行了分析和总结,并对未来的研究趋势进行了讨论。
关键词: 形式概念分析; 概念格; 访问控制
中图分类号: TP309 文献标识号:A 文章编号:2095-2163(2014)06-
Abstract: With the development of information technology, information system has become increasingly complex and diverse. This brings higher requirements to the design and maintain of access control. As an important method of data mining and knowledge discovery, concept lattices have the property of automatic clustering and constructing hierarchy, and can be used to design and maintain a hierarchy required by an access control system. In this paper, research progress of concept lattices in mandatory access control and access control based on roles is analyzed and summarized, and the future research trend is prospected.
Keywords: Formal Concept Analyses; Concept Lattice; Access Control
0引 言
形式概念分析理论由德国的Wille R.教授于1982年首次提出[1]。该理论源于哲学范畴中的“概念”,每个“概念”分为内涵和外延两部分:内涵是事物的某些属性的集合,而外延就是具有这些属性的事物对象的集合。概念间的包含关系等价于外延和内涵的包含关系。从数学的角度来看,概念间的包含关系是一种偏序关系,其产生的完全格,就是概念格。由概念格上的偏序关系生成的Hasse图,能够反映概念的层次结构,生动简洁地体现了概念之间的泛化―例化关系。现实世界的各种事物或信息大都可以比较容易地表示成一个对象或实例具有某些属性或特征的关系。在形式概念分析中,这种对象-属性间的二元关系即可称为形式背景。将形式背景生成为概念格的过程则将称为概念格构造。
概念格被认为是进行数据分析的有力工具,在诸多领域得到了研究和应用,如信息检索[2-4]、数据挖掘和知识发现[5-6]、社交网络[7-8]、生物信息学[9-11]、本体构建等[12]。
在信息安全领域,有学者利用概念格的层次分类和聚类能力对各种安全信息进行归类分析。例如,Sarmah等人[13]使用语言学和形式概念分析构建形式化模型进行安全模式的分类;Alvi等人[14]在综合比较了已有的23种安全模式分类方法之后,认为该方法具有通用性、导航性、完备性、可接受性、互排他性、可重复性、无歧义性等特点。Breier等人[15]用形式概念分析描述各个安全属性,来对系统的安全控制进行离散尺度的评估。Jang等人[16]利用形式概念分析来统一描述个人信息的隐私保护系统,能够计算信息的敏感级并进行分类以避免没有用户授权情况下隐私数据的泄露风险。Priss[17]提出了一种基于形式概念分析的Unix系统监控方法。该方法不需要提前知道事件性质再去搜索分析,而是能够将所有的事件数据分析归类。
概念格具有数学上的完备性,同时能够自动化地将数据聚类为概念、并建立概念层次模型。访问控制本身也具有层次化和主客体分组归类的要求,因此概念格成为访问控制研究的一个重要研发工具。大多数学者都利用概念格的自动聚类特点来实现访问控制的某些自动计算要求,如自动建立角色或安全类的层次结构、自动寻找安全约束、自动发现安全类或角色等等。
1 强制访问控制
强制访问控制模型只允许信息在低级和高级之间单向流动或同级间流动,也即按格的偏序关系流动。因此强制访问控制模型满足数学上格的定义,往往是一种格模型,例如Biba模型[1
您可能关注的文档
最近下载
- 《梯度下降法》课件.ppt VIP
- 2023河北省农村信用社联合社信息科技部社会招聘10人笔试历年典型考题及考点剖析附带答案详解.docx
- 081016_WIN8商店APP离线安装包第三方应用.doc VIP
- 2023-2024学年统编版高中语文选择性必修上册理解性默写(含答案).docx VIP
- UNLOCK5课文20篇+参考译文(文字整理版).docx VIP
- 高考报考——多远升学路径讲座PPT.pptx VIP
- 水土保持综合治理技术规范荒地.PDF VIP
- 污水处理厂单机与联动试运行方案.pdf VIP
- 发展新型农村集体经济20230721.pptx VIP
- 矿石精选及高标仓保税物流项目报告书.pdf VIP
原创力文档


文档评论(0)