[发明专利]一种基于动态描述逻辑的角色访问控制方法有效
| 申请号: | 201110414109.6 | 申请日: | 2011-12-13 |
| 公开(公告)号: | CN102495985A | 公开(公告)日: | 2012-06-13 |
| 发明(设计)人: | 常亮;章启城 | 申请(专利权)人: | 桂林电子科技大学 |
| 主分类号: | G06F21/00 | 分类号: | G06F21/00 |
| 代理公司: | 桂林市华杰专利商标事务所有限责任公司 45112 | 代理人: | 罗玉荣 |
| 地址: | 541004 广西*** | 国省代码: | 广西;45 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 动态 描述 逻辑 角色 访问 控制 方法 | ||
1.一种基于动态描述逻辑的角色访问控制方法,其特征是:该方法首先在原有基于角色访问控制模型的基础上,提出ERBAC模型,引入角色库的概念,并把角色形式化地分为静态角色和动态角色,然后运用ERBAC来控制访问,并用动态描述逻辑SHOIQ-DL来进行描述ERBAC模型的访问控制方法,建立SHOIQ-DLERBAC知识库,最后,利用动态描述逻辑一致性的判定方法,来处理角色的约束机制,实现在访问过程中对约束机制的自动处理。
2.根据权利要求1所述的一种基于动态描述逻辑的角色访问控制方法,包括ERBAC模型的用户、会话、任务、任务实例、任务流、权限,其特征是:还包括:角色库、静态角色、动态角色、激活的角色、会话、会话列表概念;其中:
角色库是权限分派给角色的集合,其中角色关系包括角色包含,角色传递,角色互斥;
静态角色是系统静态的分配给用户的角色,动态角色是在任务实例到来时通过任务流驱动,动态分配给用户的角色;
会话列表用于存储系统分配的静态角色和任务流驱动的动态角色。
3.根据权利要求1所述的一种基于动态描述逻辑的角色访问控制方法,其特征是:所述的知识库中由一般概念包含公理组成的任一有限集合T称为TBox,由个体断言组成的任一有限集合A称为一个ABox,由断言和公理组成的任一有限集合R称为一个RBox。
4.根据权利要求1所述的一种基于动态描述逻辑的角色访问控制方法,其特征是:所述自动处理的约束机制包括角色静态互斥约束、角色动态互斥约束、角色基数约束、角色前提约束。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于桂林电子科技大学,未经桂林电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110414109.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:单相电能表现场彩屏查窃仪
- 下一篇:手足皲裂软膏





