基于良基语义的安全策略表达与验证方法
作者:殷丽华;方滨兴;郭莉;包义保
作者单位:中国科学院计算技术研究所,北京100190;中国科学院计算技术研究所,北京100190;解放军信息工程大学电子技术学院,河南郑州450004;中国科学院研究生院,北京100049
加工时间:2014-07-15
信息来源:《软件学报》
关键词:安全策略;安全管理;良基语义;策略验证;逻辑编程
摘 要:提出了一种基于一阶逻辑的安全策略管理框架.首先,研究安全策略的语法和语义,给出将安全策略转换成扩展型逻辑程序的算法,进而构造出安全策略基本查询算法;其次,给出将安全策略复杂查询转换成基本查询的算法,进而构造出安全策略验证算法.在良基语义下,上述算法是可终止的、可靠的和完备的,且计算复杂度都是多项式级的.该框架可以在统一的良基语义下实现安全策略表达、语义查询和验证,保证安全策略验证的有效性.此外,该框架不仅兼容现有主流的安全策略语言,还能够管理具有非单调和递归等高级特性的安全策略.