• 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>
    當前位置: 首頁 > 專利查詢>河海大學專利>正文

    一種基于起源圖抽象的訪問控制方法技術

    技術編號:15441760 閱讀:148 留言:0更新日期:2017-05-26 06:49
    本發明專利技術公開了一種基于起源圖抽象的訪問控制方法,1、定義PROV模型,利用PROV模型使用戶對各類系統中數據的起源信息進行標準化描述,然后根據PROV模型建立起源圖;2、在步驟一得到的起源圖的基礎上利用節點分組的概念,提出閉包、擴展、替換、刪除四種抽象化操作,并進行形式化定義和完善,得到符合PROV約束條件的抽象圖;3、定義一系列的訪問規則,利用訪問規則對步驟二中得到的抽象圖進行標記并提出評估策略;4、將步驟三中得出的標記后的節點的集合經過最優分區算法和圖轉換算法最終得到對應用戶對應權限訪問的訪問視圖。本發明專利技術解決了數據隱私中訪問控制的問題,根據用戶的權限對應不同的訪問視圖,從而使得訪問結果既保證安全性又保證完全性。

    An access control method based on abstract of source diagram

    The invention discloses an origin of graph abstraction based access control method, 1, the definition of PROV model, using PROV model users standardized description of data in various systems origin information, then set up according to the origin of figure PROV model; 2, based on the origin of a step on the map using the node grouping put forward, closure, expansion, substitution, deletion of the four abstraction operations, and the formal definition and perfection of abstract map consistent with PROV constraints; 3, the definition of a series of access rules, access rules of abstract map by using the second step mark and put forward the evaluation strategy; 4, will set the node tags step 3 of the optimal algorithm after partition algorithm and graph transformation obtained corresponding user access permissions to access the corresponding view. The invention solves the problem of access control in data privacy, and corresponds to different access views according to the authority of the user, thereby ensuring the safety and integrity of the access result.

    【技術實現步驟摘要】
    一種基于起源圖抽象的訪問控制方法
    本專利技術屬于數據隱私保護管理的
    ,特別涉及一種基于起源圖抽象的訪問控制方法。
    技術介紹
    隨著大數據的不斷發展,在對起源信息查詢的過程當中,可能面臨著無意中泄露敏感信息的風險,因此數據安全性和隱私保護是很重要的。通過對起源圖進行抽象可以對敏感信息進行抽象,生成用戶訪問視圖,實現用戶的訪問控制機制,保障數據安全和隱私數據,同時保證信息的完整性。
    技術實現思路
    專利技術目的:針對現有技術中存在的問題,本專利技術提供一種基于起源圖抽象的訪問控制方法,以解決用戶訪問控制中的對數據安全和隱私數據泄漏以及無法保證信息完整性的問題。本專利技術公開了一種基于起源圖抽象的訪問控制方法,步驟一:根據W3C起源工作組定義一個數據模型——PROV模型,利用PROV模型使用戶對各類系統中數據的起源信息進行標準化描述,將實體En、活動Act以及used和wasGeneratedBy之間的關系從PROV模型中提取出來建立基于PROV模型的起源圖;步驟二:在步驟一得到的起源圖的基礎上提出閉包、擴展、替換、刪除四種抽象化操作操作,并進行形式化定義和完善,得到符合PROV約束條件的抽象圖;步驟三:定義一系列的訪問規則,包括訪問目標、訪問結果及訪問元素,同時對這些元素進行形式化的定義,利用以上訪問規則對步驟二中得到的抽象圖進行標記并提出拒絕優先和允許優先兩種評估策略;步驟四:將步驟三中得出的標記后的節點的集合經過最優分區算法和圖轉換算法最終得到對應用戶對應權限訪問的訪問視圖。進一步的,所述步驟二中所述的節點分組是定義圖形的編輯操作,即如何將指定節點從原起源圖中移除,生成一個新的有效的起源圖;抽象圖是指將用戶指定的一系列節點看作一組,然后用一個新的抽象節點替換,同時通過修改節點以及新的抽象節點之間的關系,得到一個新的圖。進一步的,所述步驟二中所述的符合PROV約束條件的抽象圖的構建步驟具體如下:步驟1.1:PROV起源圖研究只包含實體En和活動Act以及used和wasGeneratedBy的關系,針對抽象節點都是同一類型的作為同質分組進行操作,針對抽象節點不是同一類型的作為異質分組進行操作;其中同質分組通過閉包、擴展、替換和刪除四種操作來將新的抽象節點與原節點進行替換,并形成新的節點之間的相互關系;步驟1.2:對起源圖外圍的代理節點進行分析并處理,將與代理節點相關的分組操作分為三種情況:A)僅含有Ag代理類型的同質分組:通過閉包、擴展、替換和刪除四種操作來將新的抽象節點與原節點進行替換,并形成新的節點之間的相互關系;B)含有實體En和活動Act兩種類型的異質分組:當新的抽象節點類型為實體En時,對代理節點進行修改保證抽象節點相鄰的代理節點之間的關系為wat;當新的抽象節點類型為活動Act時,對代理節點進行修改保證抽象節點相鄰的代理節點之間的關系為waw;C)含有實體En、活動Act和代理Ag三種類型的異質分組:當新的抽象節點類型為實體En時,對代理節點進行修改保證抽象節點相鄰的代理節點之間的關系為wat;當新的抽象節點類型為活動Act時,對代理節點進行修改保證抽象節點相鄰的代理節點之間的關系為waw;當新的抽象節點類型為代理Ag時,將代理關系映射到抽象圖中;步驟1.3:將上述步驟中生成的一些與其他節點隔離開來的孤立的代理節點進行刪除;步驟1.4:通過以下四個約束條件對抽象圖進行進一步修改得到最終正確的抽象圖;其中四個約束條件為:1)如果一個實體由兩個及以上的活動產生,那么這些活動需同時發生;2)實體必須生成后才能使用;3)活動使用實體必須發生在活動發生的過程中;4)活動生成實體必須發生在活動發生的過程中。進一步的所述步驟三中所述的訪問規則由訪問目標、訪問結果、轉換元素組成:a)訪問目標:訪問目標元素用來定義特定用戶在何種情況下可以訪問哪些資源,由匹配規則的主題、記錄以及訪問該元素的限制條件和使用范圍組成;其中,主題Subject指訪問用戶的集合;記錄Record指訪問資源;約束條件Restriction用于定義該規則允許使用的一系列條件;使用范圍Scope定義了該規則是可轉換的或不可轉換的;可轉換的表示該規則適用于圖中所有匹配節點及其祖先節點,不可轉換的則表示該規則只適用于圖中的匹配節點。b)訪問結果:訪問結果元素用來指定當策略適用且規則匹配起源圖中部分信息時得到的預期結果;結果分為四類:絕對允許Absolutepermit指用戶可以訪問圖中所有信息而不受其他規則的影響;拒絕訪問Deny指圖中的部分信息不能被該主題的用戶訪問;必要時允許Necessarypermit指該主題的用戶訪問部分信息需要一定的約束條件,因此需要一個明確的訪問許可政策;允許訪問Permit用于描述當沒有其他規則拒絕訪問該元素時,該主題的用戶可以訪問圖中的部分信息;c)轉換元素轉換元素允許數據管理者指定以何種方式對起源圖進行轉換,轉換元素指定了哪些節點需要被隱藏以及對這些節點應用的具體操作,根據用戶的權限生成一個轉換圖,根據此圖得到查詢結果;其中轉換元素由三部分組成:轉換類型、轉換級別和轉換后元素標簽。進一步的,所述步驟四中最優分區算法的具體步驟如下:首先計算抽象節點的集合中每個元素的外部原因集合和外部影響集合,從而得到空原因集和空影響集,然后根據每個元素外部原因和外部影響元素個數之和降序排列;然后對排序后集合進行遍歷,選擇一個節點作為種子節點,再遍歷集合后面的元素,判斷兩節點能否滿足在同一分區的條件,若滿足條件則將該節點加入到集合中作為同一分區元素,同時將該元素在集合中刪除。進一步的,所述步驟四中圖轉換算法的具體步驟如下:如果分區中有一個元素抽象級別為隱藏,或者分區所有元素標記為空,或該分區為空原因集或空結果集,則刪除該分區,否則進行替換操作,即將分區所有節點的標記作為一個新的抽象節點的標記,得到需要的訪問視圖。本專利技術針對數據隱私保護中訪問控制的問題,引入一種訪問控制方法,分別從起源圖抽象、建立訪問控制模型和訪問視圖生成三方面進行分析,并對方法可行的、有效的進行驗證。與現有技術相比,本專利技術的優點在于:解決了數據隱私中訪問控制的問題,根據用戶的權限對應不同的訪問視圖,從而使得訪問結果既保證安全性又保證完全性。附圖說明圖1為本專利技術的流程圖;圖2為實施例中基于起源圖的訪問控制方法框架;圖3為實施例中的起源圖;圖4為實施例中含有實體En和活動Act兩種類型的異質分組中代理節點的修改示意圖;圖5為實施例中含有實體En、活動Act和代理Ag三種類型的異質分組中代理節點的修改示意圖;圖6為評估策略對比圖;圖7為實施例中患者診斷記錄起源圖;圖8為實施例中標記并分區結果圖;圖9為實施例中訪問控制視圖。具體實施方式下面結合附圖和具體實施方式,進一步闡明本專利技術,流程如圖1所示。基于起源圖抽象模型的訪問控制方法,包含以下步驟:首先,基于PROV模型構建的起源圖,建立了基于節點分組的起源抽象模型;其次,在PGgu/ea起源圖的基礎上提出了閉包、擴展、替換、刪除四種操作,并進行形式化定義和完善,得到符合PROV約束條件的抽象圖;然后,提出了一種基于PROV起源圖抽象的訪問控制模型,框架圖如圖2所示,對訪問規則及其元素進行形式化定義,提出了拒絕優先和允許優先兩種本文檔來自技高網...
    一種基于起源圖抽象的訪問控制方法

    【技術保護點】
    一種基于起源圖抽象的訪問控制方法,其特征在于,步驟一:根據W3C起源工作組定義一個數據模型——PROV模型,利用PROV模型使用戶對各類系統中數據的起源信息進行標準化描述,將實體En、活動Act、代理Agent以及used和wasGeneratedBy的關系從PROV模型中提取出來建立基于PROV模型的起源圖;步驟二:在步驟一得到的起源圖的基礎上利用節點分組的概念,提出閉包、擴展、替換、刪除四種抽象化操作,并進行形式化定義和完善,得到符合PROV約束條件的抽象圖;步驟三:定義一系列的訪問規則,包括訪問目標、訪問結果及訪問元素,同時對這些元素進行形式化的定義,利用以上訪問規則對步驟二中得到的抽象圖進行標記并提出拒絕優先和允許優先兩種評估策略;步驟四:將步驟三中得出的標記后的節點的集合經過最優分區算法和圖轉換算法最終得到對應用戶對應權限訪問的訪問視圖。

    【技術特征摘要】
    1.一種基于起源圖抽象的訪問控制方法,其特征在于,步驟一:根據W3C起源工作組定義一個數據模型——PROV模型,利用PROV模型使用戶對各類系統中數據的起源信息進行標準化描述,將實體En、活動Act、代理Agent以及used和wasGeneratedBy的關系從PROV模型中提取出來建立基于PROV模型的起源圖;步驟二:在步驟一得到的起源圖的基礎上利用節點分組的概念,提出閉包、擴展、替換、刪除四種抽象化操作,并進行形式化定義和完善,得到符合PROV約束條件的抽象圖;步驟三:定義一系列的訪問規則,包括訪問目標、訪問結果及訪問元素,同時對這些元素進行形式化的定義,利用以上訪問規則對步驟二中得到的抽象圖進行標記并提出拒絕優先和允許優先兩種評估策略;步驟四:將步驟三中得出的標記后的節點的集合經過最優分區算法和圖轉換算法最終得到對應用戶對應權限訪問的訪問視圖。2.根據權利要求1所述的一種基于起源圖抽象的訪問控制方法,其特征在于:所述步驟二中所述的節點分組是定義圖形的編輯操作,即如何將指定節點從原起源圖中移除,生成一個新的有效的起源圖;抽象圖是指將用戶指定的一系列節點看作一組,然后用一個新的抽象節點替換,同時通過修改節點以及新的抽象節點之間的關系,得到一個新的圖。3.根據權利要求1所述的一種基于起源圖抽象的訪問控制方法,其特征在于:所述步驟二中所述的符合PROV約束條件的抽象圖的構建步驟具體如下:步驟1.1:PROV起源圖研究只包含實體En和活動Act以及used和wasGeneratedBy的關系,針對抽象節點都是同一類型的作為同質分組進行操作,針對抽象節點不是同一類型的作為異質分組進行操作;其中同質分組通過閉包、擴展、替換和刪除四種操作來將新的抽象節點與原節點進行替換,并形成新的節點之間的相互關系;步驟1.2:對起源圖外圍的代理節點進行分析并處理,將與代理節點相關的分組操作分為三種情況:A)僅含有Ag代理類型的同質分組:通過閉包、擴展、替換和刪除四種操作來將新的抽象節點與原節點進行替換,并形成新的節點之間的相互關系;B)含有實體En和活動Act兩種類型的異質分組:當新的抽象節點類型為實體En時,對代理節點進行修改保證抽象節點相鄰的代理節點之間的關系為wat;當新的抽象節點類型為活動Act時,對代理節點進行修改保證抽象節點相鄰的代理節點之間的關系為waw;C)含有實體En、活動Act和代理Ag三種類型的異質分組:當新的抽象節點類型為實體En時,對代理節點進行修改保證抽象節點相鄰的代理節點之間的關系為wat;當新的抽象節點類型為活動Act時,對代理節點進行修改保證抽象節點相鄰的代理節點之間的關系為waw;當新的抽象節點類型為代理Ag時,將代理關系映射到抽象圖中;步驟1.3:將上述步驟中生成的一些...

    【專利技術屬性】
    技術研發人員:許國艷楊少松王詩玉
    申請(專利權)人:河海大學
    類型:發明
    國別省市:江蘇,32

    網友詢問留言 已有0條評論
    • 還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 亚洲乱亚洲乱妇无码麻豆| 欧洲精品无码成人久久久| 色欲AV无码一区二区三区 | 国产成人无码AV一区二区| 一本大道东京热无码一区| 亚洲AV无码专区亚洲AV桃| 精品久久久久久无码人妻蜜桃| 日韩av无码久久精品免费| 影院无码人妻精品一区二区| 激情无码人妻又粗又大中国人| 亚洲va中文字幕无码| 精品无码一区二区三区电影| 丝袜无码一区二区三区| 成人免费无码视频在线网站| 久久亚洲AV成人出白浆无码国产 | 国产AV无码专区亚洲AV手机麻豆| 亚洲中文字幕在线无码一区二区 | 亚洲第一极品精品无码久久| 亚洲AV永久无码精品网站在线观看| 国产成人精品无码片区在线观看 | 亚洲熟妇无码爱v在线观看| 亚洲国产精品无码久久久蜜芽| 国产品无码一区二区三区在线 | 无码人妻精品一区二区蜜桃AV| 高清无码午夜福利在线观看| 亚洲av无码国产精品夜色午夜| 久久久久无码专区亚洲av| 日韩少妇无码喷潮系列一二三 | 亚洲AV无码乱码在线观看| 日韩中文无码有码免费视频 | 日韩免费人妻AV无码专区蜜桃| 久久精品无码一区二区日韩AV| 国产午夜鲁丝片AV无码免费| 18禁成年无码免费网站无遮挡| 在线无码午夜福利高潮视频| 在线精品免费视频无码的| 国产嫖妓一区二区三区无码| 内射无码午夜多人| 精品无码中出一区二区| 人妻无码久久久久久久久久久 | 亚洲AV日韩AV无码污污网站|