AACF:基于逻辑的非单调授权与访问控制框架
AACF: a logic-based framework of nonmonotonic authorization and access control作者机构:中国科学院计算技术研究所信息智能与信息安全研究中心北京100190 解放军信息工程大学电子技术学院信息安全技术系郑州450004
出 版 物:《高技术通讯》 (Chinese High Technology Letters)
年 卷 期:2012年第22卷第5期
页 面:460-467页
核心收录:
学科分类:08[工学] 0835[工学-软件工程] 081202[工学-计算机软件与理论] 0812[工学-计算机科学与技术(可授工学、理学学位)]
基 金:863计划12009AA01243i 12009AA0124311 973计划(2007cb311100)和国家自然科学基金(60703021)资助项目
摘 要:针对不完全语义条件下的非单调授权和权限判决问题进行形式化研究,提出了一种新的基于逻辑的非单调授权与访问控制框架——AACF。该框架通过扩展型分层逻辑程序表达授权与访问控制策略,支持不完全语义条件下的非单调授权、权限传播及冲突检测与消解等高级特性,此外,AACF的语义查询/权限判决算法的计算复杂度证明是多项式级的。因而,AACF比现有的访问控制框架具有更好的表达能力和计算特性,且具有更好的实用性。