基于约束的XML推理控制研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:fairboy2000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
约束推理被用于获取访问受限的敏感信息时,就形成推理攻击。在XML应用领域,约束推理是推理攻击中危害很大、破坏性很强但又非常隐蔽的一种安全攻击手段,研究有效防范XML应用领域约束推理引起敏感信息泄露的方法是迫切需要的。在增强的BLP强制访问控制模型的基础上,改进XML细粒度访问控制模型,设计了一个基于约束的XML细粒度的推理控制体系结构。该体系结构在改进的XML细粒度访问控制模型的基础上引入视图机制,在视图上进行敏感信息的约束推理控制,最后形成不存在敏感信息约束推理的最大化发布文档。在该体系结构中,正向推理形成的文档推理闭包是进行敏感信息推理控制的基础。对XML应用域约束进行规范化和优化,使得利用约束访问和控制XML文档成为可能;将敏感信息正式划分为高安全级敏感信息和局部敏感信息,同时可以控制采用强制访问策略和采用基于角色访问控制策略的系统的敏感信息约束推理,设计了推理闭包和敏感信息集的构造算法。逆向推理是敏感信息约束推理控制实现的关键,通过回溯推理链,找出并清除所有引起敏感信息约束推理的节点,切断推理通道。采用与/或图和解图,引入启发式搜索策略,实现敏感信息推理链的查找和节点清除最佳方案的快速形成;引入剪枝策略实现可用信息的最大化发布。设计的推理控制体系结构适用于C/S和B/S模式,用户的操作经增强的BLP强制访问控制重定向到服务器端经推理控制后的安全文档,由安全文档响应用户操作。最后以实验证明了体系结构的有效性、可用性和正确性。
其他文献
网格技术是近年来从广域网络计算,特别是广域网的高性能计算发展而来的一种技术。网格被认为是信息技术发展的下一波大浪潮,它使用户能够协同地使用地理上分布的各种资源,达到资
网络技术的飞速发展使网络能够提供更多的多媒体业务,也使得支持“点到多点”或“多点到多点”的多播通信方式成为网络支持多媒体业务的必要形式。多播路由是网络层具备的功能
随着网络技术及其应用的不断发展,各种黑客工具和网络攻击手段也随之倍出,网络安全问题显得越来越重要。拒绝服务攻击以其易实施、难以防范、难以追踪等特点成为最难解决的网
如何在分布式异构环境下实现异构数据的交换,是当前研究的热点问题,并已提出了多种跨网络数据交换实现技术。但当前技术运用于松散耦合,跨地域的分布环境均存在这样或那样的问题
随着制造技术的发展和人们生活水平的提高,人们对个性化产品的需求日益增长,大批量生产逐渐成为制造业的主流生产方式。变型设计作为大批量生产的关键技术之一,是影响产品设
任务调度是网格计算中最基本、最关键,也是最具有挑战性的问题之一,是影响网格计算执行效率的一个关键因素。因此,调度算法的设计要精益求精。在算法设计过程中,必须通过对算法进
近两年来IPv6的研究在国内进展迅速,网络管理是网络正常运行的必要保障,目前IPV6网络管理系统商用解决方案仍然空白,国内外在此领域的研究也还没有商用的解决方案,随着IPV6网迅速
随着信息化进程的深入和互联网的迅速发展,信息安全越来越重要。公开钥密码系统或非对称密码系统是实现和保障信息安全的一种重要方式。基于NP完全问题的背包公钥密码和基于
网络攻击问题随着网络的普及而日益突出。入侵检测技术通过对网络安全审计数据进行分析和处理来发现网络中的入侵活动和入侵者,在网络安全领域起到了重要的作用。其关键和核心
现在网络极大地改变了人们表达自己和与他人互动的方式,已经成为最主要的信息检索方式。正因如此,向HTML页面或其他网络文件添加信息也变得越来越容易,同时用户就会更难分辨准确