10.3969/j.issn.1671-0673.2015.04.015
基于最小不相关属性集的Web安全策略优化算法
针对现有Web安全策略优化弱化了安全断言描述形式的问题,提出一种基于最小不相关属性集(MIAS)的Web安全策略优化算法.首先从服务请求信息中抽取访问Web资源所需的属性,以属性取值为基础,在服务提供端通过去相关及无效属性删除处理,构建MIAS;然后将安全断言描述成MIAS的形式,并基于MIAS的断言集将安全策略描述成断言的逻辑“与”操作;最后基于MIAS描述的安全策略,依据属性值的取值编码,以矩阵优化的形式完成安全策略的冗余和冲突检测.仿真实验表明,与经典的安全策略冲突检测算法对比,同等测试环境下该算法的最大检测时长可以降低48%左后.
Web服务、Web安全策略、安全断言、冗余冲突检测、策略优化
16
TP393(计算技术、计算机技术)
国家863计划资助项目2009AA012201;上海市科委重大科技攻关项目08dz501600;河南省自然科学基金资助项目122300413201
2015-09-25(万方平台首次上网日期,不代表论文的发表时间)
共7页
470-476