去中心化复合访问控制与超属性时态逻辑
1. 去中心化复合访问控制
1.1 BelLog 语言概述
BelLog 是一种用于指定访问控制策略的形式语言,它同时支持权限委托和策略组合,这使其与现有的仅支持其中一项的形式访问控制语言有所不同。通过 BelLog,可以指定去中心化的复合策略,例如基于 XACML 3 标准的策略以及大规模分布式系统的策略。
1.2 BelLog 策略分析问题的复杂度
| 分析问题 | 复杂度 |
|---|---|
| 蕴含(Entailment) | ptime |
| 域策略包含(Domain containment) | co - np - complete |
| 全域策略包含(All - domains containment) | undecidable |
| 一元 edb 策略集的全域策略包含(All - domains containment ⋆) | co - nexp |
注:⋆ 表示属于一元 edb BelLog 片段的策略。
1.3 一元 edb 片段
如果一个策略集的属性与单个用户、组、资源等相关联,并且
超级会员免费看
订阅专栏 解锁全文
24

被折叠的 条评论
为什么被折叠?



