[發(fā)明專利]一種基于動(dòng)態(tài)博弈的訪問控制方法有效
| 申請?zhí)枺?/td> | 201310654148.2 | 申請日: | 2013-12-05 |
| 公開(公告)號: | CN103618731A | 公開(公告)日: | 2014-03-05 |
| 發(fā)明(設(shè)計(jì))人: | 何涇沙;張伊璇;趙斌;徐琛 | 申請(專利權(quán))人: | 北京工業(yè)大學(xué) |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京匯信合知識產(chǎn)權(quán)代理有限公司 11335 | 代理人: | 昝美琪 |
| 地址: | 100124 *** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 動(dòng)態(tài) 博弈 訪問 控制 方法 | ||
1.一種基于動(dòng)態(tài)博弈的訪問控制方法,本訪問控制方法包括訪問過程、博弈過程和反饋過程,
所述訪問過程是指主體對客體的訪問過程,主要包括:
1)訪問主體提出訪問請求以及訪問控制機(jī)制對訪問請求的預(yù)處理;
2)當(dāng)訪問主體提出訪問請求后,訪問約束機(jī)制根據(jù)訪問主體的當(dāng)前訪問信息與訪問歷史信息,計(jì)算出訪問主體該次訪問的評估值;
3)訪問約束機(jī)制根據(jù)得到的訪問主體的評估值,計(jì)算對應(yīng)的可以賦予該用戶的權(quán)限集合,得到訪問主體最終獲得的訪問權(quán)限集合矩陣;
所述博弈過程是指訪問主體與被訪問客體的模擬博弈過程以及訪問約束機(jī)制的最終決策過程,主要包括:
1)以訪問主體最終獲得的權(quán)限集合為依據(jù),訪問約束機(jī)制得到訪問主體與被訪問客體采用各自策略時(shí)的收益;
2)訪問主體與被訪問客體根據(jù)各自的策略與收益,模擬不完全信息博弈,得到混合策略納什均衡,該混合納什均衡策略包括訪問主體選擇誠實(shí)訪問策略的概率與被訪問客體選擇接受訪問策略的概率:
3)根據(jù)模擬的博弈結(jié)果,在這兩個(gè)概率的基礎(chǔ)上,訪問約束機(jī)制根據(jù)訪問策略,最終計(jì)算出對訪問主體提出的訪問請求的接受度:
所述反饋過程是根據(jù)訪問主體在該次訪問中的表現(xiàn),訪問約束機(jī)制計(jì)算一個(gè)反饋值作為反饋信息,并對該反饋信息進(jìn)行一定程度的修訂,該反饋信息將會作用到訪問主體對應(yīng)的歷史信息上,作為訪問主體下次訪問的一個(gè)影響因子。
2.根據(jù)權(quán)利要求1所述的訪問控制方法,其特征在于,所述博弈過程在訪問約束機(jī)制的最終決策過程中,首先確定一個(gè)門限值,訪問策略包含三種情況,分別是所述兩個(gè)概率均高于此門限值,或者所述兩個(gè)概率中一個(gè)高于此門限值,一個(gè)低于此門限值,或者所述兩個(gè)概率均低于此門限值,根據(jù)這三種情況之一,分別得到訪問約束機(jī)制最終對訪問主體提出的訪問請求的接受度,這些接受度是依次減小的。
3.根據(jù)權(quán)利要求2所述的訪問控制方法,其特征在于,所述門限值的設(shè)定原則為:如果系統(tǒng)擁有較高的安全性及較多的安全措施,則設(shè)定較低的門限值,以便在保證系統(tǒng)安全的基礎(chǔ)上吸引更多的用戶;如果系統(tǒng)的安全性較低,安全措施較少,則設(shè)定較高的門限值,以便保證系統(tǒng)的安全。
4.根據(jù)權(quán)利要求1至3中任一項(xiàng)所述的訪問控制方法,本訪問控制方法的流程主要包括訪問過程(101)、博弈過程(102)和反饋過程(103)。其具體步驟如下:
(101):主體對客體的訪問過程,其步驟如下:
步驟1:訪問主體提出訪問請求,請求獲取客體中的資源與數(shù)據(jù),并提出希望獲得的授權(quán)集合,該權(quán)限集合用矩陣M1來表示;
步驟2:訪問約束機(jī)制獲取訪問主體的當(dāng)前訪問信息;
步驟3:訪問約束機(jī)制獲取主體的訪問歷史信息;
步驟4:訪問約束機(jī)制根據(jù)主體的當(dāng)前訪問信息與訪問歷史信息,計(jì)算主體該次訪問的可信度,得到該次訪問主體的評估值Ei;如果該訪問主體是第一次提出訪問請求,訪問約束機(jī)制賦予其最低的可信度評估值作為初始值E1。
步驟5:訪問約束機(jī)制根據(jù)得到的主體的評估值Ei,通過映射函數(shù)計(jì)算對應(yīng)的可以賦予該用戶的權(quán)限集合,該集合用矩陣M2來表示;
步驟6:訪問約束機(jī)制將M1與M2對應(yīng)元素相交,得到訪問主體最終獲得的訪問權(quán)限集合矩陣M;
(102):訪問主體與被訪問客體的博弈過程,其步驟如下:
步驟7:訪問主體與被訪問客體各自在訪問控制模型中的策略是客觀存在的,即訪問主體的策略為誠實(shí)訪問或惡意訪問,被訪問客體的策略為接受訪問或拒絕訪問,以訪問主體最終獲得的權(quán)限集合為依據(jù),訪問約束機(jī)制得到訪問主體與被訪問客體采用各自策略時(shí)的收益;
步驟8:訪問約束機(jī)制根據(jù)得到的雙方收益模擬訪問主體與被訪問客體的動(dòng)態(tài)博弈,得到混合納什均衡策略,在該策略中,博弈雙方各自收益最優(yōu),任何一方都不可能通過改變此均衡使自己或?qū)Ψ降氖找娓螅链耍L問約束機(jī)制得到了訪問主體提出的訪問請求是誠實(shí)訪問策略的概率與被訪問客體將會采取接受訪問策略的概率;
步驟9:根據(jù)上一步驟8得到的兩個(gè)概率與訪問策略,訪問約束機(jī)制得到最終對主體訪問的接受度,首先確定一個(gè)門限值,在此基礎(chǔ)上,訪問策略包含三種情況,分別是所述兩個(gè)概率均高于此門限值,或者所述兩個(gè)概率中一個(gè)高于此門限值,一個(gè)低于此門限值,或者所述兩個(gè)概率均低于此門限值,這三種情況對應(yīng)的接受度是依次減小的;
(103):反饋過程是將訪問主體該次訪問選擇的策略對被訪問客體的影響反饋到訪問約束機(jī)制中,作為訪問主體下次提出訪問請求時(shí),訪問約束機(jī)制對其進(jìn)行可信度評估的依據(jù),其步驟如下:
步驟10:在訪問結(jié)束時(shí),根據(jù)訪問主體在該次訪問中的表現(xiàn),計(jì)算一個(gè)反饋值作為訪問約束機(jī)制的反饋信息,如果訪問主體選擇誠實(shí)訪問策略,該值為絕對值較小的正數(shù),以示該次訪問主體的行為有助于自己在訪問約束機(jī)制中可信度評估值的增加,這個(gè)過程比較緩慢,以便訪問主體的可信度評估值有不斷增加的空間;如果訪問主體選擇惡意訪問控制策略,反饋值為絕對值較大的負(fù)數(shù),以示該次訪問主體的行為會導(dǎo)致自己在訪問約束機(jī)制中可信度評估值的減少,這是一個(gè)快速的過程,即訪問主體會受到相當(dāng)大的懲罰;
步驟11:反饋值在這一步驟會進(jìn)行一定程度的信息修訂;屆時(shí)該次訪問過程全部結(jié)束。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京工業(yè)大學(xué),未經(jīng)北京工業(yè)大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310654148.2/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 動(dòng)態(tài)矢量譯碼方法和動(dòng)態(tài)矢量譯碼裝置
- 動(dòng)態(tài)口令的顯示方法及動(dòng)態(tài)令牌
- 動(dòng)態(tài)庫管理方法和裝置
- 動(dòng)態(tài)令牌的身份認(rèn)證方法及裝置
- 令牌、動(dòng)態(tài)口令生成方法、動(dòng)態(tài)口令認(rèn)證方法及系統(tǒng)
- 一種動(dòng)態(tài)模糊控制系統(tǒng)
- 一種基于動(dòng)態(tài)信號的POS機(jī)和安全保護(hù)方法
- 圖像動(dòng)態(tài)展示的方法、裝置、系統(tǒng)及介質(zhì)
- 一種基于POS機(jī)聚合碼功能分離顯示動(dòng)態(tài)聚合碼的系統(tǒng)
- 基于動(dòng)態(tài)口令的身份認(rèn)證方法、裝置和動(dòng)態(tài)令牌
- 博弈數(shù)據(jù)分析方法及裝置
- 一種在即時(shí)通訊工具中實(shí)現(xiàn)博弈活動(dòng)的方法
- 面向多智能體同步博弈的建模方法及動(dòng)作預(yù)測系統(tǒng)
- 一種多主體博弈的增量配電網(wǎng)源網(wǎng)荷協(xié)同規(guī)劃方法
- 一種基于三方演化博弈的配電網(wǎng)決策方法、裝置和設(shè)備
- 對抗環(huán)境下多無人機(jī)協(xié)同目標(biāo)分配方法及系統(tǒng)
- 目標(biāo)均衡博弈的處理方法和裝置
- 一種業(yè)務(wù)執(zhí)行方法、裝置及其相關(guān)設(shè)備
- 用于云原生應(yīng)用資源調(diào)度的博弈優(yōu)化方法及其系統(tǒng)
- 一種機(jī)器博弈輔助決策方法及系統(tǒng)
- 存儲器訪問調(diào)度裝置、調(diào)度方法與存儲器訪問控制系統(tǒng)
- 一種限制用戶訪問的方法和裝置
- 一種訪問信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問請求的動(dòng)態(tài)調(diào)度方法及裝置
- 基于訪問頻率的監(jiān)測方法、裝置、設(shè)備和計(jì)算機(jī)存儲介質(zhì)
- 訪問憑證驗(yàn)證方法、裝置、計(jì)算機(jī)設(shè)備及存儲介質(zhì)
- 一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)
- 異常訪問行為的檢測方法、裝置、電子設(shè)備及存儲介質(zhì)





