高性能隐私安全策略评估引擎研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:tsmkgszcd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
以策略为基础的计算是很多大型分布式系统的关键部分,因为其只需要设置隐私安全策略不用重新编程就能动态的适应系统行为变化。策略评估就是看一个请求是否满足策略规定的过程,而这也通常成为一个系统的性能瓶颈。随着互联网上web系统的迅速广泛运用,隐私和安全控制策略变得越来越庞大和复杂,这使得系统对一个隐私安全请求的处理时间也越来越长。提升策略评估的性能这个很重要的问题目前得到的关注较少,当前针对隐私安全策略语言的研究大多集中在策略的测试、校验、建模、变更分析等方面,简而言之,大部分都集中到了正确性的研究。虽然正确性也是非常重要的,但如果策略评估效率不高将会极大影响系统的使用和部署,从而导致整个系统效率和性能低下。本文提出了一个高效的隐私安全策略评估方案,称之为Qengine。Qengine首先把一个文本形式的策略转换成整数值形式的策略,接着再把结构复杂的数字化了的规则转化成一种规范的形式,最后把这些规范化了的数字形式规则转换成树形结构的策略决策图,利用数值计算的高效和树形结构的特点来进行快速的请求处理。Qengine中的算法还可以被使用在诸如网络连通性、冗余去除等研究中。为了证实Qengine的性能,这里设计和实现了一个Qengine的原型系统。实验结果显示Qengine的评估速度比现有的IBM PDP和Sun PDP快了几个数量级。并且随着策略中规则数量的增长,Qengine评估性能相比IBM PDP和Sun PDP的优势还呈一种线性的增长。研究工作取得了以下创新性成果:1.为加速策略评估提出了两种独特的技术:策略数字化和策略规范化。策略数字化的基本思想是把策略中的字符串转换成整数值,这使得Qengine能在对请求的处理过程中可以使用高效的数值处理而不是使用字符串匹配;策略规范化的过程则是一系列的策略规则集转化成基于数值的树形结构图(策略决策图),这使得Qengine能够不需要遍历对比所有的规则就能找到匹配一个请求的规则。2.在一个策略被转换成相同语义的策略决策图过后,又提出了两种应用策略决策图来找到请求结果的查找算法:决策图查找法和转发表查找法。决策图查找法直接利用从一系列区间规则转换而来的策略决策图来提高效率;转发表查找法的基本思想则是把策略决策图转化成n个被称作转发表的结构,这样就可以在n个步骤内通过遍历转发表来找到每一个单值请求的结果。3.在策略数字化和规范化的具体实施中有很多技术上的难题,比如非整数值、不确定值请求、混合请求以及低效的顺序搜索等。对于这些难题分别提出解决办法并给出了实例。
其他文献
党的十八大以来,我国扶贫事业迈入新阶段,令世人瞩目,引发了海外学者的广泛关注。他们高度赞扬中国扶贫的成就,既总结了成功原因,也指出了风险挑战,还分析了世界意义。辩证地
本文介绍全寿命周期成本的来源以及生态建筑全寿命周期成本的概念,并对全寿命周期成本在生态建筑中的应用及国内外研究现状进行分析。
重点分析了国内外地下水四氯化碳污染的现状和治理技术研究进展.指出我国地下水四氯化碳污染主要来自工业生产及研究部门的废弃物,还有部分来源于垃圾填埋场.简述国内外四氯
探讨了一种配电网自动化主站测试系统,为配网自动化主站系统的入网测试提供了完整的测试方案。实际应用表明,该测试系统在配网自动化主站系统的新建、改造及运行维护中均起到
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
迄今,《共产党宣言》仍在全世界范围内存在巨大影响力,而序言是它不可或缺的一部分,有着特殊的文献价值。序言见证了马克思主义理论的发展和完善,见证了无产阶级革命导师对共
马克思社会形态理论,为中国特色社会主义事业"五位一体"总体布局的历史生成提供了重要的理论基础,并为统筹推进新时代"五位一体"总体布局提供了方法论与现实路径。对此进行深
品行规范的养成教育是小学阶段德育的核心组成部分,实施品行规范训练,符合小学生品德心理发展的特点,是深化小学德育工作的重要举措