计算机研究与发展
計算機研究與髮展
계산궤연구여발전
JOURNAL OF COMPUTER RESEARCH AND DEVELOPMENT
2009年
2期
225-234
,共10页
耿秀华%韩臻%金砺%曹香港
耿秀華%韓臻%金礪%曹香港
경수화%한진%금려%조향항
信任管理%SPKI/SDSI2.0%逻辑%策略分析%证书
信任管理%SPKI/SDSI2.0%邏輯%策略分析%證書
신임관리%SPKI/SDSI2.0%라집%책략분석%증서
信任管理方法提供了一种新的思路,弥补了传统授权机制应用于分布式系统的不足.SPKI/SDSI2.0是目前较普及的信任管理系统,系统中的每个主体都可以发放证书.在一个特定的系统状态中,系统管理员需要知道关于系统的一些"特性",如某一主体是否有权访问被保护资源、一个本地名有哪些成员等.当证书数量庞大时,这些问题需要借助一定的工具才能回答.但以前的算法均集中于对授权问题的讨论,没有考虑与名字相关的系统策略分析,且分析效率偏低.提出了一种基于逻辑的SPKI/SDSI2.0策略分析算法EPAAS,从本质上拓宽了策略分析的领域,利用它不仅可以分析SPKI/SDSI2.0的授权问题及名字问题,还可以将这两类问题结合起来对系统策略进行综合查询;此外,EPAAS将策略分析的时间复杂度由原先算法的O(n<'3>/l)降至O(n),提高了分析效率.EPAAS用标准的Datalog程序表示SPKI/SDSI2.0的系统状态,以Datalog程序的最小Herbrand模型作为它的语义,证明了该语义的可靠性.
信任管理方法提供瞭一種新的思路,瀰補瞭傳統授權機製應用于分佈式繫統的不足.SPKI/SDSI2.0是目前較普及的信任管理繫統,繫統中的每箇主體都可以髮放證書.在一箇特定的繫統狀態中,繫統管理員需要知道關于繫統的一些"特性",如某一主體是否有權訪問被保護資源、一箇本地名有哪些成員等.噹證書數量龐大時,這些問題需要藉助一定的工具纔能迴答.但以前的算法均集中于對授權問題的討論,沒有攷慮與名字相關的繫統策略分析,且分析效率偏低.提齣瞭一種基于邏輯的SPKI/SDSI2.0策略分析算法EPAAS,從本質上拓寬瞭策略分析的領域,利用它不僅可以分析SPKI/SDSI2.0的授權問題及名字問題,還可以將這兩類問題結閤起來對繫統策略進行綜閤查詢;此外,EPAAS將策略分析的時間複雜度由原先算法的O(n<'3>/l)降至O(n),提高瞭分析效率.EPAAS用標準的Datalog程序錶示SPKI/SDSI2.0的繫統狀態,以Datalog程序的最小Herbrand模型作為它的語義,證明瞭該語義的可靠性.
신임관리방법제공료일충신적사로,미보료전통수권궤제응용우분포식계통적불족.SPKI/SDSI2.0시목전교보급적신임관리계통,계통중적매개주체도가이발방증서.재일개특정적계통상태중,계통관리원수요지도관우계통적일사"특성",여모일주체시부유권방문피보호자원、일개본지명유나사성원등.당증서수량방대시,저사문제수요차조일정적공구재능회답.단이전적산법균집중우대수권문제적토론,몰유고필여명자상관적계통책략분석,차분석효솔편저.제출료일충기우라집적SPKI/SDSI2.0책략분석산법EPAAS,종본질상탁관료책략분석적영역,이용타불부가이분석SPKI/SDSI2.0적수권문제급명자문제,환가이장저량류문제결합기래대계통책략진행종합사순;차외,EPAAS장책략분석적시간복잡도유원선산법적O(n<'3>/l)강지O(n),제고료분석효솔.EPAAS용표준적Datalog정서표시SPKI/SDSI2.0적계통상태,이Datalog정서적최소Herbrand모형작위타적어의,증명료해어의적가고성.