日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于大數據的訪問控制判定引擎優化系統及方法有效

專利信息
申請號: 201410171978.4 申請日: 2014-04-25
公開(公告)號: CN103902742B 公開(公告)日: 2017-02-15
發明(設計)人: 王雅哲;劉桐 申請(專利權)人: 中國科學院信息工程研究所
主分類號: G06F17/30 分類號: G06F17/30;H04L29/06
代理公司: 北京科迪生專利代理有限責任公司11251 代理人: 成金玉,楊學明
地址: 100093 北京市海淀區閔*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 數據 訪問 控制 判定 引擎 優化 系統 方法
【權利要求書】:

1.一種基于大數據的訪問控制判定引擎優化系統,其特征在于:由客戶端和服務器端組成,客戶端用于向服務器端發出請求;服務器端負責對客戶端發出的請求進行決策評估、授權及執行;部署在服務器端運行的系統分為四個部分:①原有的訪問控制判定引擎及其基礎設施部分,具體包括訪問控制判定評估引擎模塊、策略執行點、屬性權威模塊和策略庫模塊;②預處理框架,包括屬性預處理模塊、第一階段聚類模塊、第二階段聚類模塊;③實時服務框架,包括注冊中心模塊、映射關系模塊、集合運算優化模塊;④后臺運維框架,包括新進實體登記模塊、屬性變更維護模塊、策略變更維護模塊和預備策略集模塊;

屬性預處理模塊,首先進行屬性選擇,根據屬性權威模塊提供的屬性信息以及策略庫模塊提供的策略內容選擇參與優化的關鍵屬性;再進行屬性壓縮,根據屬性權威模塊提供的屬性信息,為每種屬性的屬性值預先建立好的屬性層次樹以及為每種屬性預先設定的期待壓縮后的屬性值團的數量,針對每種選擇出來的屬性即關鍵屬性分別進行壓縮;壓縮后將選擇出的屬性、及每種屬性對應的壓縮后的屬性值團集合、每種屬性對應的屬性值團間的相似度關系發送給第一階段聚類模塊;所述屬性是指描述實體的某些特征,所述實體包括主體和資源,所述實體分為真實實體和虛擬實體;所述屬性分為種類屬性和數字屬性,所述種類屬性是指一些字符串類型的屬性,更多的表明一些性質上特點的屬性;所述數字屬性是一些數值類型,包括整型和實數型,更多的表明一些數量上的特征;所述屬性信息就是屬性集合;所述屬性值是該屬性可能的取值;所述屬性值團是指多個屬性值壓縮后所在的小型集合,是屬性壓縮技術的產物;所述屬性層次樹是指對于種類屬性,對其下所屬的屬性值按照歸屬、包含的聯系建立起來屬性值之間的依賴關系,將這種依賴歸結為樹形結構;

第一階段聚類模塊,首先,初始化虛擬實體之間的相似關系,根據屬性預處理模塊的結果,計算任意兩個虛擬實體之間的帶權相似度;再根據經典的K-means算法進行適當調整,并根據兩個虛擬實體之間的帶權相似度對虛擬實體進行聚類,得到第一階段簇FSC;然后,根據屬性權威模塊中的實體屬性信息,對于各個簇,遍歷所有的真實實體,將符合各簇的真實實體的標識加入到各簇中,獲取該簇中虛擬實體對應的真實實體的集合;最后,通過對策略庫模塊中的策略進行修改,并采用策略模糊匹配來為各個第一階段簇FSC尋找準適用策略,從而獲取附屬于各個第一階段簇的準適用策略集F-pols,所述準適用策略指通過策略模糊匹配方法得到的適用策略集合;該模塊執行完畢后將產生的所有的第一階段簇FSC結果發送給第二階段聚類模塊;所述第一階段簇FSC結果包括虛擬實體的集合、第一階段準適用策略集F-pols、與該簇中虛擬實體對應的真實實體的集合;

第二階段聚類簇模塊,首先,初始化真實實體屬性向量,即根據屬性權威模塊提供的屬性信息,將所有的真實實體的數字屬性組織成向量的形式;然后對每個第一階段簇FSC中的真實實體,通過Fast?Kmeans算法進一步聚類得到第二階段簇SSC,執行過程中要保留各個第二階段簇SSC的簇心即向量;再通過對策略庫模塊中的策略進行修改,并采用策略模糊匹配來為各個第二階段簇SSC尋找準適用策略,獲取各個第二階段簇的準適用策略集S-pols;最后將得到的所有第二階段簇SSC結果發送給注冊中心模塊和映射關系模塊;所述第二階段簇SSC結果包括真實實體的集合、簇心、第二階段準適用策略集S-pols;

注冊中心模塊,根據第一階段聚類簇模塊和第二階段聚類簇模塊得到的結果,首先,建立主體登記表HashSetsub,遍歷所有經過預處理后的主體即用戶,將主體標識sub_ID添加到主體登記表HashSetsub中;然后建立資源登記表HashSetres,遍歷所有經過預處理后的資源,將資源標識res_ID添加到資源登記表HashSetres中;同時接收策略庫模塊發出的查穩步請求,根據主識和資源的標識查詢實體登記情況,并向映射關系模塊發送響應;如果有實體未登記事件,則會觸發后臺運維服務中的新進實體登記模塊;

映射關系模塊,根據第一階段聚類簇模塊和第二階段聚類簇模塊得到的結果,首先,遍歷各個主體第一階段簇FSCsub中的各個主體第二階段簇SSCsub,建立主體與對應主體第一階段簇SSCsub的映射關系;再遍歷各個資源第一階段簇中的各個資源第二階段簇SSCres,建立主體與對應各個資源第二階段簇SSCres的映射關系;然后遍歷策略庫模塊中所有的策略,為每一個動作aci建立一個動作集合用于存放適用于動作acx的所有的策略標識;最后,分別為虛擬主體和虛擬資源建立兩個映射關系,即虛擬主體映射關系HashMapvirsub和虛擬資源映射關系HashMapvirres,再根據注冊中心發送的響應信息,查詢映射關系,得到主體請求(sub,res,ac)對應的準適用策略集合的標識組合(Sidsub,Sidres,Sidac),并將所述標識組合(Sidsub,Sidres,Sidac)發送給集合運算優化模塊;

集合運算優化模塊,根據映射關系模塊傳遞的標識組合(Sidsub,Sidres,Sidac)進行交集運算,并將交集運算結果Setpol提交給策略庫模塊;

屬性權威模塊,是屬性數據庫系統,負責存儲實體屬性,管理實體屬性,管理實體屬性包括有關屬性增加、刪除、變更和查詢業務;接收訪問控制判定評估引擎模塊發出主體標識sub_ID以及資源標識res_ID請求查詢,并將查詢到的主體和資源的相關屬性結果返回訪問控制判定評估引擎模塊;同時對經過屬性預處理模塊處理后發生變化的主體或者資源的屬性,作為一個觸發屬性變更維護服務的事件,發送給屬性變更維護模塊;

策略執行點,接收客戶端發出的請求,并將請求訪問控制判定評估引擎模塊發出評估請求;同時將訪問控制判定評估引擎模塊的評估結果返回給客戶端;

訪問控制判定評估引擎模塊,根據客戶端的用戶請求即主體請求,向屬性權威模塊請求主體和資源的相關屬性;同時接收屬性權威模塊發回的查詢后的主體和資源的相關屬性;訪問控制引擎根據主體和資源的相關屬性在進行具體授權判定的時候,向策略庫模塊發出請求策略集,接收到策略庫模塊發來的策略集后,依據該策略集進行判定,并將判定結果輸出給主體即用戶;

策略庫模塊,用于存放策略,同時有策略有效位表,它是策略庫中實時維護的一個數據結構,用來標識每個策略的有效性,每一個位對應一個策略,“0”表示策略無效;接收訪問控制判定評估引擎模塊發來請求評估所用的策略集合,然后向注冊中心模塊發出查詢請求;接收集合運算優化模塊的交集運算結果Setpol的標識,然后通過檢驗策略有效位表Valid-Bit過濾掉無效策略,同時與預備策略集模塊中的策略標識進行合并,得到小規模策略集合并發送給訪問控制判定評估引擎模塊;當需要策略變更時,觸發策略變更維護模塊;

新進實體登記模塊:用來處理新進的實體,即在系統部署前沒有進行過預處理的實體;首先,提取該實體對應的虛擬實體,通過映射關系模塊,鎖定虛擬實體對應的第一階段簇FSC,將該實體的數值屬性組織成屬性向量,通過計算該向量與各第二階段簇SSC的歐幾里德距離,選出距離最小的,也就是最相似的第二階段簇SSC,將該新進實體標識ID加入到對應的映射關系中;然后調用預處理框架中的第二階段聚類模塊,將得到的新進實體對應的準適用策略集Setnew與原有的S-pols合并即可;上述處理完成后,將該實體對應的標識加入到實體登記表HashSet中,分別將主體登記表HashSetsub和資源登記表HashSetres中標記為已登記;

屬性變更維護模塊:用來處理已登記實體在系統部署后已登記實體對應的一些關鍵屬性發生變化的情形;執行時僅需要將該實體的已登記的記錄消除即從實體登記表HashSet中移除已登記實體標識,然后將該實體看作新進實體,調用新進實體登記模塊即可;同時將新實體屬性送至屬性權威模塊中存儲;

策略變更維護模塊:用來處理策略集模塊中的策略發生變更的情形;首先,將原有策略polold從策略庫模塊中移除,將變更后的新策略polnew加入到策略庫模塊和預備策略集模塊中;再將策略有效位表中原有策略polold對應的位bit置為“0”即無效;然后,遍歷各個第一階段簇FSC及各個第二階段簇SSC,將變更后的新策略polnew的標識加入到變更后的新策略polnew所適用的簇的準適用策略集中;完成上述操作后,將變更后的新策略polnew在策略有效位表對應的位bit置為“1”即有效,并將變更后的新策略標識polnew_ID從預備策略集模塊中移除;

預備策略集模塊:用于存放必須評估策略及策略標識,是針對策略變更維護使用的,用于策略的加入與移除操作;同時將策略標識發給出策略庫模塊。

2.一種基于大數據的訪問控制判定引擎優化方法,其特征在于實現步驟如下:

(1)系統部署前的預處理:即調用預處理裝置、初始化注冊中心模塊和映射關系模塊;

(1.1)調用屬性預處理模塊,首先,進行屬性選擇,根據屬性權威提供的屬性信息以及策略庫模塊提供的策略內容選擇參與本系統優化的屬性;接下來,進行屬性壓縮,根據屬性權威提供的屬性信息、管理員為每種屬性的屬性值預先建立好的屬性層次樹以及管理員為每種屬性預先設定的期待壓縮后的屬性值團的數量,針對每種選擇出來的屬性分別進行壓縮;該模塊執行完畢后將選擇出的屬性、及每種屬性對應的壓縮后的屬性值團集合、每種屬性對應的屬性值團間的相似度關系發送給第一階段聚類模塊;

(1.2)調用第一階段聚類模塊,首先,初始化虛擬實體之間的相似關系,根據屬性預處理模塊的結果,計算任意兩個虛擬實體之間的帶權相似度;接下來,第一階段聚類,根據經典的K-means算法進行適當調整,然后對虛擬實體進行聚類;然后,獲取附屬于各簇的真實實體,根據屬性權威中的實體屬性信息,對于各個簇,遍歷所有的真實實體,將符合各簇的真實實體的標識加入到各簇中;最后獲取附屬于各個第一階段簇的準適用策略集F-pols,通過對策略庫中的策略進行修改,并采用策略模糊匹配來為各個FSC尋找準適用策略;該模塊執行完畢后將產生的所有的第一階段簇FSC發送給第二階段聚類模塊;

(1.3)調用第二階段聚類簇模塊,首先,初始化真實實體屬性向量,根據屬性權威模塊提供的屬性信息,將所有的真實實體的數字屬性組織成向量的形式;接下來,第二階段聚類,對每個第一階段簇FSC中的真實實體,通過Fast?Kmeans算法進一步聚類得到第二階段簇SSC;最后,獲取各個第二階段簇的準適用策略集S-pols,通過對策略庫中的策略進行修改,并采用策略模糊匹配來為各個SSC尋找準適用策略;該模塊執行完畢后將產生的所有的第二階段簇發送給注冊中心模塊和映射關系模塊;

(1.4)初始化注冊中心模塊,根據(1.2)和(1.3)的處理結果,首先,建立主體登記表,遍歷所有經過預處理的主體即用戶,將主識標識sub_ID添加到主體登記表HashSetsub中;接下來,建立資源登記表,遍歷所有經過預處理的資源,將res_ID添加到資源登記表HashSetres中;

(1.5)初始化映射關系模塊,根據(1.2)和(1.3)的處理結果,首先,遍歷各個FSCsub中的各個SSCsub,建立用戶與SSCsub的映射關系;接下來,遍歷各個FSCres中的各個SSCres,建立用戶與SSCres的映射關系;然后,遍歷所有的策略,為每一個動作aci建立一個存放適用于動作aci的所有的策略標識;最后,分別為虛擬主體和虛擬資源建立虛擬主體HashMapvirsub和虛擬資源HashMapvirres兩個映射關系;

(2)系統部署后的實時服務及后臺運維服務框架:

(2.1)客戶端向服務器的策略執行點發出請求req(sub,res,ac);其中,sub是指用戶即主體的標識,res是所請求的資源的標識,ac是指該用戶即主體針對資源請求的動作;

(2.2)策略執行點向訪問控制判定引擎模塊發出授權請求req(sub,res,ac);

(2.3)訪問控制判定引擎模塊根據sub,res的標識信息向屬性權威請求實體屬性集;

(2.4)屬性權威根據訪問控制判定引擎模塊發送的請求中sub,res對應的標識信息,查詢實體屬性集合,并將其返回給訪問控制判定引擎模塊;

(2.5)訪問控制判定引擎模塊向策略庫模塊請求評估策略集合req(sub,res,ac);

(2.6)策略庫模塊向實時服務裝置發出請求req(sub,res,ac);

(2.7)注冊中心模塊首先根據主體和資料的標識查詢實體登記情況,并向映射關系模塊發送響應;如果有實體未登記事件,則會觸發后臺運維服務中的新進實體登記模塊;

(2.8)映射關系模塊根據注冊中心發送的響應信息,查詢映射關系,將(sub,res,ac)對應的準適用策略集合的標識組合(Sidsub,Sidres,Sidac)發送給集合運算優化模塊;

(2.9)集合運算優化模塊,根據標識組全(Sidsub,Sidres,Sidac)得到相應的準適用策略集并執行交集優化,得到交集優化結果Setpol,發送給策略庫;

(2.10)預備策略集模塊將其中的策略標識發送給策略庫模塊;

(2.11)策略庫模塊對(2.9)中得到的交集優化結果Setpol的標識通過檢驗策略有效位表過濾掉無效策略,同時與預備策略集模塊中的策略標識進行合并發送給訪問控制判定評估引擎模塊;

(2.12)訪問控制判定評估引擎模塊根據策略庫模塊提交的小規模策略集合快速做出評估,并將判定結果返回給策略執行點;

(2.13)策略執行點執行判定結果,并返回給客戶端用戶執行情況。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國科學院信息工程研究所,未經中國科學院信息工程研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201410171978.4/1.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: av不卡一区二区三区| 国产日韩区| 91热精品| 日韩av免费电影| 国产电影一区二区三区下载| 久久婷婷国产综合一区二区| xxxxhdvideosex| 一本色道久久综合亚洲精品浪潮| 国产亚洲综合一区二区| 日韩中文字幕在线一区| 国产精品欧美一区乱破| 国产一区日韩在线| 免费久久一级欧美特大黄| 欧美67sexhd| 狠狠色依依成人婷婷九月| 午夜看片在线| 日韩av在线电影网| 夜夜躁日日躁狠狠久久av| 国产88av| 国产三级精品在线观看| 国产精品96久久久久久久| 狠狠色狠狠色综合日日五| 午夜国产一区| 国产99视频精品免费视频7| 四虎国产精品久久| 国产在线一区观看| 精品少妇一区二区三区 | 日韩欧美中文字幕一区| 亚洲精品suv精品一区二区| 欧美日韩一区二区三区69堂| 日韩亚洲精品视频| 97人人澡人人爽人人模亚洲| 国产视频一区二区在线播放| 精品一区二区三区影院| 欧美视屏一区| 欧美高清一二三区| 麻豆国产一区二区三区| 国产女性无套免费看网站| 国产91电影在线观看| 国产无套精品一区二区| 一区二区三区国产视频| 日本一区二区三区在线看| 91久久一区二区| 国产偷亚洲偷欧美偷精品 | 羞羞免费视频网站| 国产一区二区国产| 欧美视频1区| 农村妇女毛片精品久久| free×性护士vidos欧美| 一级黄色片免费网站| 91超薄丝袜肉丝一区二区| 欧美日韩中文字幕三区| 91九色精品| 少妇自拍一区| 久久96国产精品久久99软件| 国产一区日韩在线| 国偷自产中文字幕亚洲手机在线| 国产精品日韩一区二区| 日本一区二区在线观看视频| 欧美一区久久| 欧美在线视频二区| 国产日韩欧美综合在线| 96精品国产| 国v精品久久久网| 午夜影院黄色片| 窝窝午夜理伦免费影院| 国产69精品久久久| 国产精品一区二区久久乐夜夜嗨| 色婷婷综合久久久久中文| 性少妇freesexvideos高清bbw | 欧洲激情一区二区| 狠狠色噜噜狠狠狠狠69| 国产精品一区亚洲二区日本三区 | 国产91九色在线播放| 91精品系列| 性欧美激情日韩精品七区| 午夜影院一区二区| 蜜臀久久99精品久久一区二区| 日韩电影在线一区二区三区| 99精品一区二区| 91精品丝袜国产高跟在线| 99日本精品| 91久久国语露脸精品国产高跟| 亚洲少妇中文字幕| 夜夜精品视频一区二区| 国产一a在一片一级在一片| 国产69精品久久久久久久久久| 国产88在线观看入口| 夜夜夜夜曰天天天天拍国产| 999亚洲国产精| 久久99视频免费| 欧美色综合天天久久综合精品| 久久精品国语| 欧美精品免费视频| 欧美乱妇在线观看| 国产大片一区二区三区| 狠狠插狠狠插| 国产性猛交xx乱| 狠狠色很很在鲁视频| 91精品夜夜| 欧美一区二区三区四区在线观看| 影音先锋久久久| 国内精品久久久久久久星辰影视 | 亚洲欧美一区二区三区1000| 国产69久久| 久久人人爽爽| 国产亚洲精品久久久久动| 日韩精品一区二区三区在线| 国产日韩欧美精品一区| 91九色精品| 99er热精品视频国产| 狠狠色噜噜狠狠狠狠777| 国产精品高潮呻吟88av| 国产欧美一区二区精品性色超碰| 国产精品国产亚洲精品看不卡15| 91精品一区| 亚洲一区2区三区| 国产日韩欧美综合在线| 91中文字幕一区| 91久久免费| 91在线一区二区| 中文字幕在线一区二区三区| 国产一区二区视频免费在线观看 | 中文字幕一级二级三级| 91精品视频在线观看免费| 国产日产欧美一区二区| 99精品视频一区二区| 日本精品99| 99精品少妇| 国产精品九九九九九九| 亚洲欧洲一二三区| 免费午夜片| 欧美午夜羞羞羞免费视频app| 国产一区二区视频在线| free×性护士vidos欧美| 久久艹亚洲| 国产精品一区二区日韩新区| 李采潭伦理bd播放| a级片一区| 99国产精品免费| 一级午夜影院| 丰满岳乱妇在线观看中字| 中文字幕日韩有码| av午夜电影| 国产一区欧美一区| 久久久久久久久久国产精品| 午夜影院啊啊啊| 日韩av在线导航| 国产一区精品在线观看| 日韩av一二三四区| 99久久国产综合精品尤物酒店| 91人人爽人人爽人人精88v| 国产麻豆精品一区二区| xxxx18日本护士高清hd| 亚洲乱码av一区二区三区中文在线:| 9999国产精品| 亚洲精品乱码久久久久久写真| 91av一区二区三区| 国产色一区二区| 日韩精品午夜视频| 日韩一级视频在线| 日韩精品免费播放| 97视频一区| 亚洲欧美日韩精品suv| 国内精品99| 久久久久久亚洲精品中文字幕| 三级视频一区| 欧美综合在线一区| 欧美日韩一区二区三区不卡| 国产欧美二区| 久久乐国产精品| 久久99久久99精品免观看软件| 国产精品久久久久久久久久久杏吧| 日本一区二区三区免费在线| 97国产精品久久| 国产精品一区一区三区| 黄色香港三级三级三级| 日本午夜一区二区| 日本一二区视频| 国产欧美日韩一区二区三区四区| 久久久久一区二区三区四区| 欧美片一区二区| 91麻豆精品国产91久久久久推荐资源| 好吊妞国产欧美日韩软件大全| 综合国产一区| 午夜剧场a级免费| 色噜噜狠狠色综合中文字幕| 2023国产精品久久久精品双| 国产一区二| 影音先锋久久久| 亚洲va久久久噜噜噜久久0| 欧美日韩卡一卡二| 日本高清一二三区| 黄色91在线观看| 国产精品欧美日韩在线| 91精品中综合久久久婷婷| 久久综合伊人77777麻豆最新章节 一区二区久久精品66国产精品 | 韩漫无遮韩漫免费网址肉| 国产精品久久久久激情影院| 中文字幕一区二区三区不卡| 91久久国产露脸精品国产| 国产高清一区在线观看| 亚洲制服丝袜中文字幕| 久久er精品视频| 国产一区二区三区大片| 国产精品一区在线观看| 久久精品—区二区三区 | 精品久久久综合| 国产欧美亚洲精品| 亚洲国产精品国自产拍久久| 国产精品二区一区二区aⅴ| 视频二区狠狠色视频| 国产精品香蕉在线的人| 在线精品国产一区二区三区88| 国产在线观看免费麻豆| 88888888国产一区二区| 97一区二区国产好的精华液| 欧美日韩精品在线播放| 性old老妇做受| 国产的欧美一区二区三区 | 国产不卡网站| 国产一区二区三区精品在线| 国产精品视频一二区| 国产农村妇女精品一区二区| 欧美一区二区三区四区在线观看| 99精品黄色| 亚洲美女在线一区| 国产精品你懂的在线| 亚洲精品www久久久| av午夜在线| 欧美一区二区三区在线视频播放| 国产一区二区综合| 日韩精品免费一区二区三区| 69精品久久| 三级视频一区| 精品国产乱码久久久久久虫虫| 国产精品一卡二卡在线观看| 国产一级片大全| 国产毛片精品一区二区| 素人av在线| 国产精品v欧美精品v日韩| 中文字幕一区一区三区| 国内久久久久久| 国产精品视频久久久久| 狠狠躁日日躁狂躁夜夜躁av | 欧美性猛交xxxxxⅹxx88|