基于共识的安全规则集成方法
1. 引言
在多智能体系统和数据库系统中,安全问题至关重要。随着互联网的迅猛发展和无线网络的广泛应用,计算机和信息系统的安全性愈发重要。基于策略的管理是确保系统安全的常用且有效方法,它能轻松设置配置,在开发和维护过程中具有灵活性,还能在不了解系统详细规范的情况下定义高级通用任务,广泛应用于人工智能和数据库系统的多个子领域,如安全与访问管理、网络管理与监控以及电子商务等。
在基于策略的管理中,系统的所有行为由一系列规则(即策略)处理。然而,由于策略规则可能由不同管理员在不同时间给出,且目的不明确,容易出现不一致情况,导致系统进入未知状态或出错。因此,集成安全策略的问题可表述为:给定的策略可能存在冲突,需要解决这些冲突以确保策略的健壮性。解决这一问题是系统管理的基本要求。
此前已有多种解决冲突的方法,如基于共识理论的方法、基于规则顺序、规则限制优先级和最/最不具体条件的方法等。同时,也有多种用于表示策略的结构被研究,如代数模型、层次结构和图等。本文将从逻辑语义层面提出一种新的知识表示和冲突解决方法。
2. 基本概念
- 规则的定义 :规则是条件与动作的绑定,用于处理安全系统在特定情况下的行为。形式上,策略规则模型可表示为 (r: C → a),其中 (C) 是条件族,(a) 是动作,“→”仅表示条件与动作的绑定概念,而非通常的逻辑含义。条件通常由特定值字段组成,每个系统中字段数量通常固定且严格排序,只有所有字段都满足时条件才成立。本文假设规则条件包含有限字段,按确定顺序排列,动作属于管理员定义的确定动作集。
- 策略的定义 </
超级会员免费看
订阅专栏 解锁全文
2万+

被折叠的 条评论
为什么被折叠?



