10.11896/j.issn.1002-137X.2016.2.036
基于冗余消除和属性数值化的XACML策略优化方法
可扩展的访问控制标记语言(eXtensible Access Control Markup Language,XACML)逐渐成为访问控制的标准之一.为了确保系统可用性,访问控制系统需要高效的XACML策略评估引擎.针对这一问题,从XACML策略本身潜在的不足出发,从冗余消除和属性数值化两个方面对XACML策略进行了优化.冗余消除在不影响策略评估结果的前提下去除策略库中的冗余规则,同时结合规则压缩消除规则间的冗余状态.属性数值化将文本的XACML策略属性转化为数值属性,使评估引擎匹配使用高效的数值匹配方式而不是低效的字符串匹配方式,同时使用Hash表结构存储数值属性与文本属性的映射关系有利于策略维护.仿真实验结果表明,提出的策略优化方法的性能与原始Sun XACML相比有较大提升.
XACML、策略优化、冗余消除、属性数值化
43
TP309(计算技术、计算机技术)
国家自然科学基金项目61272419
2016-05-24(万方平台首次上网日期,不代表论文的发表时间)
共6页
163-168