[發(fā)明專利]一種基于起源圖抽象的訪問控制方法有效
| 申請?zhí)枺?/td> | 201611197934.4 | 申請日: | 2016-12-22 |
| 公開(公告)號: | CN106713313B | 公開(公告)日: | 2020-05-05 |
| 發(fā)明(設(shè)計)人: | 許國艷;楊少松;王詩玉 | 申請(專利權(quán))人: | 河海大學(xué) |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 南京蘇高專利商標(biāo)事務(wù)所(普通合伙) 32204 | 代理人: | 梁耀文 |
| 地址: | 210098 江蘇*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 起源 抽象 訪問 控制 方法 | ||
1.一種基于起源圖抽象的訪問控制方法,其特征在于,
步驟一:根據(jù)W3C起源工作組定義一個數(shù)據(jù)模型——PROV模型,利用PROV模型使用戶對各類系統(tǒng)中數(shù)據(jù)的起源信息進(jìn)行標(biāo)準(zhǔn)化描述,將實體En、活動Act、代理Agent以及used和wasGeneratedBy的關(guān)系從PROV模型中提取出來建立基于PROV模型的起源圖;
步驟二:在步驟一得到的起源圖的基礎(chǔ)上利用節(jié)點分組的概念,提出閉包、擴(kuò)展、替換、刪除四種抽象化操作,并進(jìn)行形式化定義和完善,得到符合PROV約束條件的抽象圖;
步驟三:定義一系列的訪問規(guī)則,其中訪問規(guī)則由訪問目標(biāo)、訪問結(jié)果及轉(zhuǎn)換元素組成,利用訪問規(guī)則對步驟二中得到的抽象圖進(jìn)行標(biāo)記并提出拒絕優(yōu)先和允許優(yōu)先兩種評估策略;
步驟四:將步驟三中得出的標(biāo)記后的節(jié)點的集合經(jīng)過最優(yōu)分區(qū)算法和圖轉(zhuǎn)換算法最終得到對應(yīng)用戶對應(yīng)權(quán)限訪問的訪問視圖。
2.根據(jù)權(quán)利要求1所述的一種基于起源圖抽象的訪問控制方法,其特征在于:所述步驟二中所述的節(jié)點分組是定義圖形的編輯操作,即如何將指定節(jié)點從原起源圖中移除,生成一個新的有效的起源圖;抽象圖是指將用戶指定的一系列節(jié)點看作一組,然后用一個新的抽象節(jié)點替換,同時通過修改節(jié)點以及新的抽象節(jié)點之間的關(guān)系,得到一個新的圖。
3.根據(jù)權(quán)利要求1所述的一種基于起源圖抽象的訪問控制方法,其特征在于:所述步驟二中所述的符合PROV約束條件的抽象圖的構(gòu)建步驟具體如下:
步驟1.1:PROV起源圖研究只包含實體En和活動Act以及used和wasGeneratedBy的關(guān)系,針對抽象節(jié)點都是同一類型的作為同質(zhì)分組進(jìn)行操作,針對抽象節(jié)點不是同一類型的作為異質(zhì)分組進(jìn)行操作;
其中同質(zhì)分組通過閉包、擴(kuò)展、替換和刪除四種操作來將新的抽象節(jié)點與原節(jié)點進(jìn)行替換,并形成新的節(jié)點之間的相互關(guān)系;
步驟1.2:對起源圖外圍的代理節(jié)點進(jìn)行分析并處理,將與代理節(jié)點相關(guān)的分組操作分為三種情況:
A)僅含有Ag代理類型的同質(zhì)分組:通過閉包、擴(kuò)展、替換和刪除四種操作來將新的抽象節(jié)點與原節(jié)點進(jìn)行替換,并形成新的節(jié)點之間的相互關(guān)系;
B)含有實體En和活動Act兩種類型的異質(zhì)分組:當(dāng)新的抽象節(jié)點類型為實體En時,對代理節(jié)點進(jìn)行修改保證抽象節(jié)點相鄰的代理節(jié)點之間的關(guān)系為wat;當(dāng)新的抽象節(jié)點類型為活動Act時,對代理節(jié)點進(jìn)行修改保證抽象節(jié)點相鄰的代理節(jié)點之間的關(guān)系為waw;
C)含有實體En、活動Act和代理Ag三種類型的異質(zhì)分組:當(dāng)新的抽象節(jié)點類型為實體En時,對代理節(jié)點進(jìn)行修改保證抽象節(jié)點相鄰的代理節(jié)點之間的關(guān)系為wat;當(dāng)新的抽象節(jié)點類型為活動Act時,對代理節(jié)點進(jìn)行修改保證抽象節(jié)點相鄰的代理節(jié)點之間的關(guān)系為waw;當(dāng)新的抽象節(jié)點類型為代理Ag時,將代理關(guān)系映射到抽象圖中;
步驟1.3:將上述步驟中生成的一些與其他節(jié)點隔離開來的孤立的代理節(jié)點進(jìn)行刪除;
步驟1.4:通過以下四個約束條件對抽象圖進(jìn)行進(jìn)一步修改得到最終正確的抽象圖;
其中四個約束條件為:
1)如果一個實體由兩個及以上的活動產(chǎn)生,那么這些活動需同時發(fā)生;
2)實體必須生成后才能使用;
3)活動使用實體必須發(fā)生在活動發(fā)生的過程中;
4)活動生成實體必須發(fā)生在活動發(fā)生的過程中。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于河海大學(xué),未經(jīng)河海大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611197934.4/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 存儲器訪問調(diào)度裝置、調(diào)度方法與存儲器訪問控制系統(tǒng)
- 一種限制用戶訪問的方法和裝置
- 一種訪問信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問請求的動態(tài)調(diào)度方法及裝置
- 基于訪問頻率的監(jiān)測方法、裝置、設(shè)備和計算機(jī)存儲介質(zhì)
- 訪問憑證驗證方法、裝置、計算機(jī)設(shè)備及存儲介質(zhì)
- 一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)
- 異常訪問行為的檢測方法、裝置、電子設(shè)備及存儲介質(zhì)





