• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于細(xì)粒度訪問控制的大數(shù)據(jù)安全防護(hù)方法

    2019-10-11 09:42:34王繼業(yè)余文豪韓麗芳
    關(guān)鍵詞:細(xì)粒度訪問控制決策

    王繼業(yè),范 永,余文豪,韓麗芳

    (中國電力科學(xué)研究院有限公司,北京 100192)

    0 引 言

    隨著信息技術(shù)和網(wǎng)絡(luò)技術(shù)的快速變革,以及物聯(lián)網(wǎng)、云計算、人工智能等新興技術(shù)的發(fā)展與應(yīng)用,大體量、豐富結(jié)構(gòu)、復(fù)雜類型、智能分析的大數(shù)據(jù)服務(wù)時代已經(jīng)來臨[1-4]。

    但是大數(shù)據(jù)服務(wù)時代在數(shù)據(jù)安全上也存在很大的隱患和挑戰(zhàn)[5]。大數(shù)據(jù)安全問題主要體現(xiàn)在3個方面:第一是信息泄密[6]。開放的互聯(lián)網(wǎng)使海量的大數(shù)據(jù)處于裸奔狀態(tài),國內(nèi)網(wǎng)絡(luò)設(shè)備主要依賴國外技術(shù),很容易因為“漏洞”、“后門”造成信息泄露。第二是數(shù)據(jù)非授權(quán)訪問[7]。主要是復(fù)雜關(guān)系的多用戶存儲在云盤、大數(shù)據(jù)平臺等共享平臺的數(shù)據(jù)所有權(quán)歸屬及訪問問題。第三是網(wǎng)絡(luò)攻擊[8]。大數(shù)據(jù)服務(wù)時代的大規(guī)模數(shù)據(jù)存儲,只提供單一的訪問服務(wù)接口,易遭受黑客的大規(guī)模網(wǎng)絡(luò)攻擊,進(jìn)而影響大規(guī)模用戶的正常數(shù)據(jù)使用。

    大數(shù)據(jù)服務(wù)采用分布式方法存儲數(shù)據(jù),并基于大數(shù)據(jù)平臺將海量的數(shù)據(jù)資源鏈接起來,構(gòu)建大規(guī)模的數(shù)據(jù)開放共享平臺。所有位于大數(shù)據(jù)環(huán)境中的數(shù)據(jù)所有者,將數(shù)據(jù)存放于大數(shù)據(jù)平臺進(jìn)行統(tǒng)一管理,進(jìn)而構(gòu)成一個巨大的數(shù)據(jù)服務(wù)中心。大數(shù)據(jù)中心不僅能夠為數(shù)據(jù)所有者提供存儲和訪問服務(wù),又能夠支持各種復(fù)雜的數(shù)據(jù)運算。在大數(shù)據(jù)服務(wù)環(huán)境下,傳統(tǒng)架構(gòu)模式下的單一數(shù)據(jù)中心消失,而是以分布式數(shù)據(jù)存儲的形式存在。數(shù)據(jù)資源的存儲分配從單一的主機(jī)存儲分配變?yōu)槎嘀鳈C(jī)、分布式的存儲分配。數(shù)據(jù)資源的訪問也從單一用戶單一主機(jī)訪問變?yōu)槎嘤脩舳鄶?shù)據(jù)域的數(shù)據(jù)訪問,從而引出了大數(shù)據(jù)服務(wù)環(huán)境下的復(fù)雜用戶多數(shù)據(jù)資源域的訪問問題。訪問控制模型的構(gòu)建是解決數(shù)據(jù)訪問的重要方法。因此,在深入研究傳統(tǒng)訪問控制模型的基礎(chǔ)上,文中提出了面向大數(shù)據(jù)服務(wù)環(huán)境下的基于細(xì)粒度訪問控制模型的安全防護(hù)方法。

    1 相關(guān)研究

    傳統(tǒng)訪問控制模型分為三個主要類型:自主訪問控制模型、強制訪問控制模型和基于角色的訪問控制模型。傳統(tǒng)的訪問控制模型通常是基于表示或者特定的身份,對數(shù)據(jù)資源進(jìn)行分組的訪問管理。但是這種方式存在局限性,只能用于結(jié)構(gòu)簡單的封閉式網(wǎng)絡(luò)環(huán)境。由于大數(shù)據(jù)環(huán)境面臨用戶數(shù)量多且用戶關(guān)系復(fù)雜的問題,數(shù)據(jù)資源需求存在很多不確定性,權(quán)限的授權(quán)與取消必須是動態(tài)變化的。更復(fù)雜的是,用戶的訪問請求可能涉及不同邏輯區(qū)域的分布式數(shù)據(jù)存儲資源。由此可見,傳統(tǒng)的訪問控制模型不適用于分布式下的大數(shù)據(jù)環(huán)境。

    當(dāng)前,國內(nèi)研究者針對大數(shù)據(jù)環(huán)境的訪問控制需求的特點,提出了很多訪問控制模型,其本質(zhì)上是對傳統(tǒng)訪問控制模型進(jìn)行的擴(kuò)展和改造。

    崔新會等[9]對大數(shù)據(jù)環(huán)境給訪問控制領(lǐng)域帶來的問題進(jìn)行了系統(tǒng)分析,提出了5個迫切問題:授權(quán)管理、細(xì)粒度訪問控制、訪問控制策略描述、個人隱私等,并給出了若干建議,但沒有進(jìn)行實質(zhì)性的研究。惠榛等[10]以大數(shù)據(jù)醫(yī)療為背景,提供了一種基于風(fēng)險的訪問控制模型,能夠適應(yīng)性地調(diào)整醫(yī)生的訪問能力,保護(hù)患者隱私。但是此方法需要分析醫(yī)生的訪問歷史來量化風(fēng)險,推斷訪問權(quán)限,對數(shù)據(jù)質(zhì)量及環(huán)境要求較高,不能適用于統(tǒng)一化、標(biāo)準(zhǔn)化的大數(shù)據(jù)處理平臺。王小明等[11]針對大數(shù)據(jù)的強動態(tài)性及強隱私性,籠統(tǒng)地給出了基于屬性訪問控制模型各個階段的研究點及解決方法,沒有提出具體的模型。路艷軍等[12]提供了基于代理技術(shù)的大數(shù)據(jù)平臺的訪問控制方法,實現(xiàn)了代理式的數(shù)據(jù)資源的統(tǒng)一訪問接口,但是沒有給出細(xì)粒度的訪問策略。胡坤等[13]提出了大數(shù)據(jù)安全和隱私保護(hù)風(fēng)險,給出了大數(shù)據(jù)安全防護(hù)策略,但是沒有提出具體的防護(hù)方法。閆璽璽等[14]將屬性加密技術(shù)和控制技術(shù)相結(jié)合,提出了針對敏感數(shù)據(jù)的融合訪問控制機(jī)制,通過加密技術(shù)提高了策略分發(fā)的安全性,但是控制訪問只是粗粒度的訪問策略。

    基于國內(nèi)大數(shù)據(jù)安全防護(hù)方法的調(diào)研與研究,文中提出了基于細(xì)粒度訪問控制的大數(shù)據(jù)安全防護(hù)方法,構(gòu)建了基于屬性的細(xì)粒度訪問控制模型。在該模型中,訪問請求被表述為不同的屬性信息,如訪問者、訪問資源、訪問動作、環(huán)境等。這些屬性同時作為訪問依據(jù),能夠保證實現(xiàn)動態(tài)、細(xì)粒度的授權(quán)機(jī)制,保證訪問控制的靈活與可擴(kuò)展。

    2 BD-ABAC模型

    大數(shù)據(jù)環(huán)境下的細(xì)粒度屬性訪問控制模型(big data-attribute based access control,BD-ABAC)是通過基于屬性的細(xì)粒度訪問控制方法,利用多域?qū)傩员硗郊夹g(shù),實現(xiàn)多域細(xì)粒度訪問控制的模型。

    傳統(tǒng)的訪問控制方法是直接在主體和客體之間定義授權(quán),基于屬性的細(xì)粒度訪問控制方法是利用主體、資源、環(huán)境和動作之間的屬性關(guān)系定義授權(quán)。BD-ABAC模型和基于角色的訪問控制模型存在本質(zhì)上的不同。它將操作與資源之間的二元關(guān)系擴(kuò)展到主體、資源、環(huán)境和動作之間的多元約束關(guān)系,形成了基于多元屬性的細(xì)粒度訪問控制。

    屬性是人類對事物的性質(zhì)與關(guān)系的定義,即對現(xiàn)實世界實體的抽象描述。兩個實體是否相同,其本質(zhì)就是實體的屬性是否相同。通常把訪問控制的需求歸結(jié)為四種屬性:主體屬性、資源屬性、環(huán)境屬性和動作屬性。

    BD-ABAC模型能夠進(jìn)行基于屬性的細(xì)粒度授權(quán)決策。為了實現(xiàn)這一目標(biāo),BD-ABAC定義了一種細(xì)粒度的靈活授權(quán)方法,能夠適應(yīng)大數(shù)據(jù)環(huán)境下的資源跨域訪問、實體屬性動態(tài)變化等特點。下面給出BD-ABAC模型相關(guān)的數(shù)據(jù)定義:

    (1)屬性定義。

    attr表示屬性(attribute),attr_n表示第n個屬性。Sattr,Rattr,Eattr和Aattr表示主體屬性(subject attribute)、資源屬性(resource attribute)、環(huán)境屬性(environment attribute)和動作屬性(action attribute)。

    Sattrsa={Sattr_1,Sattr_2,…,Sattr_a},為主體屬性集合,a表示屬性個數(shù);

    Rattrsb={Rattr_1,Rattr_2,…,Rattr_b},為資源屬性集合,b表示屬性個數(shù);

    Eattrsc={Eattr_1,Eattr_2,…,Eattr_c},為環(huán)境屬性集合,c表示屬性個數(shù);

    Aattrsd={Aattr_1,Aattr_2,…,Aattr_d},為動作屬性集合,d表示屬性個數(shù)。

    (2)屬性賦值定義。

    AV表示屬性賦值(attribute value)。AV_n←(attr_n=value),表示第n個屬性的屬性賦值。SAV_n,RAV_n,EAV_n和AAV_n表示第n個主體、資源、環(huán)境和動作屬性賦值。

    SAVt={SAV_1,SAV_2,…,SAV_t},為主體屬性賦值集合,t表示屬性賦值個數(shù);

    RAVm={RAV_1,RAV_2,…,RAV_m},為資源屬性賦值集合,m表示屬性賦值個數(shù);

    EAVn={EAV_1,EAV_2,…,EAV_n},為環(huán)境屬性賦值集合,n表示屬性賦值個數(shù);

    AAVk={AAV_1,AAV_2,…,AAV_k},為動作屬性賦值集合,k表示屬性賦值個數(shù)。

    (3)屬性閾值定義。

    ATV表示屬性閾值(attribute threshold value)。ATV_n←(attr_n∝value),表示第n個屬性的屬性閾值,其中∝∈{>,<,=,≥,≤,≠,in,not in,between}為關(guān)系表達(dá)式運算符,用來限定屬性的取值范圍,即屬性關(guān)系。SATV_n,RATV_n,EATV_n和AATV_n表示第n個主體、資源、環(huán)境和動作的屬性閾值。

    SATVi={SATV_1,SATV_2,…,SATV_i},為主體屬性閾值集合,其中i表示屬性閾值個數(shù);

    RATVj={RATV_1,RATV_2,…,RATV_j},為資源屬性閾值集合,其中j表示屬性閾值個數(shù);

    EATVs={EATV_1,EATV_2,…,EATV_s},為環(huán)境屬性閾值集合,其中s表示屬性閾值個數(shù);

    AATVp={AATV_1,AATV_2,…,AATV_p},為動作屬性閾值集合,其中p表示屬性閾值個數(shù)。

    (4)訪問請求定義。

    Req(SAVt,RAVm,EAVn,AAVk)={SAV_1,SAV_2,…,SAV_t}∩{RAV_1,RAV_2,…,RAV_m}∩{EAV_1,EAV_2,…,EAV_n}∩{AAV_1,AAV_2,…,AAV_k},表示一個完整的由主體、資源、環(huán)境和動作屬性賦值構(gòu)成的訪問請求。

    (5)訪問控制策略定義。

    Policy←(Target,CombiningAlgorithm,Rule),表示訪問控制策略,由Target(目標(biāo))、CombiningAlgorithem(合并算法),Rule(規(guī)則)三者組成。

    Target←(Sattrsa,Rattrsb,Eattrsc,Aattrsd),表示目標(biāo),由主體屬性集合(Sattrs),資源屬性集合(Rattrs),環(huán)境屬性集合(Eattrs)和動作屬性集合(Aattrs)組成,用來說明所屬的訪問控制策略(Policy)是否適合訪問請求。

    Rule={rule1,rule2,…,rulet},表示規(guī)則集合,其中rulet表示第t條規(guī)則。rule=Result←(SATVi,RATVj,EATVs,AATVp),表示一條完整的規(guī)則組成。其中Result為規(guī)則的判定結(jié)果,Result∈(Yes,No)。

    CombiningAlgorithem(合并算法),表示生成決策結(jié)果對規(guī)則(Rule)判定結(jié)果(Result)的解決策略沖突的合并算法。

    2.1 模型構(gòu)建

    BD-ABAC模型(見圖1)由三個核心模塊組成:用戶認(rèn)證模塊、域定位模塊和訪問決策模塊。

    圖1 BD-ABAC模型

    2.1.1 用戶認(rèn)證模塊

    用戶在第一次訪問數(shù)據(jù)資源的時候,首先要向安全認(rèn)證機(jī)構(gòu)申請安全證書(security certificate,SC)。安全證書的作用在于,用戶可以使用安全證書在訪問數(shù)據(jù)資源時證明自己的身份。資源服務(wù)器的作用是對抗惡意的數(shù)據(jù)訪問,驗證的憑據(jù)也是身份證書。這樣設(shè)計的好處在于,安全證書被全域信任,能夠有效減少重復(fù)的驗證操作。

    2.1.2 域定位模塊

    通過身份認(rèn)證的終端用戶在訪問數(shù)據(jù)資源時,訪問請求Req(SAVt,RAVm,EAVn,AAVk)會被轉(zhuǎn)發(fā)至域定位服務(wù)器,域定位服務(wù)器對主體屬性(Sattr)和資源屬性(Rattr)進(jìn)行分析,判斷該資源的訪問請求是本地域訪問還是跨域訪問。如果是跨域訪問請求,域定位模塊則根據(jù)資源屬性(Rattr)快速查找相應(yīng)的資源域,并轉(zhuǎn)發(fā)訪問請求。

    2.1.3 訪問決策模塊

    訪問決策模塊由兩部分組成,分別是本地域訪問決策部分和跨域訪問決策部分。采用基于屬性的訪問控制方法對終端用戶的訪問請求Req(SAVt,RAVm,EAVn,AAVk)進(jìn)行策略判定,并將判定結(jié)果發(fā)送到策略執(zhí)行點。各數(shù)據(jù)資源域根據(jù)屬性策略集合相應(yīng)的合并算法,為策略判斷提供可靠依據(jù)。

    2.1.4 模塊關(guān)聯(lián)

    在BD-ABAC模型中,當(dāng)終端用戶申請訪問數(shù)據(jù)資源時,用戶認(rèn)證模塊、域定位模塊和訪問決策模塊之間的交互協(xié)作關(guān)系如圖2所示。終端用戶向數(shù)據(jù)資源發(fā)起訪問請求,通過使用安全認(rèn)證機(jī)構(gòu)頒發(fā)的安全證書進(jìn)行身份認(rèn)證,通過身份認(rèn)證的終端用戶的訪問請求被轉(zhuǎn)發(fā)至域定位服務(wù)器,域定位服務(wù)器將訪問請求轉(zhuǎn)發(fā)至相應(yīng)的資源域,該資源域的決策機(jī)構(gòu)對該訪問請求進(jìn)行判定并將結(jié)果返回至終端用戶。

    圖2 模塊協(xié)作

    2.2 單域訪問決策模型

    文中采用可擴(kuò)展訪問控制標(biāo)記語言(XACML)[15]框架來制定單域訪問控制的決策模型。XACML是一種標(biāo)準(zhǔn)化的框架,提供了統(tǒng)一的訪問控制策略編寫規(guī)范,能夠支持大數(shù)據(jù)計算環(huán)境下的多數(shù)據(jù)域之間的訪問控制。

    在單域訪問的環(huán)境中,訪問控制決策模型由四個主要部分組成:策略執(zhí)行點(PEP)、策略決策點(PDP)、策略信息點(PIP)、策略管理點(PAP)。其中,PEP負(fù)責(zé)將用戶的訪問請求傳遞到PDP,并得到?jīng)Q策結(jié)果。PDP負(fù)責(zé)對訪問請求進(jìn)行判斷,并把判定結(jié)果返回給PEP。PIP的作用是為PDP決策提供屬性信息。PAP為PDP進(jìn)行決策提供所必需的策略集。

    文中提出的單域訪問決策模型如圖3所示。單域訪問策略判定過程如下:

    圖3 單域訪問決策模型

    (1)用戶第一次訪問數(shù)據(jù)資源,進(jìn)行身份認(rèn)證,并申請用戶安全證書SC。

    (2)用戶發(fā)送訪問請求到域定位服務(wù)器,域定位服務(wù)器通過對主體和資源的屬性分析,判斷為單域訪問服務(wù)。

    (3)PEP接收到訪問請求NAR后,根據(jù)訪問請求的內(nèi)容,結(jié)合PIP和屬性庫,構(gòu)建基于屬性的訪問請求AAR。AAR包含了本次訪問所需的所有相關(guān)屬性。然后,PEP將AAR轉(zhuǎn)發(fā)給PDP。

    (4)PDP負(fù)責(zé)對訪問請求進(jìn)行決策。為了查找適合該AAR的策略集,PDP根據(jù)AAR和PIP中的屬性,向PAP發(fā)送策略匹配請求,進(jìn)而得到結(jié)果。

    (5)PAP根據(jù)AAR中的屬性在策略庫中查找適合的策略集,并返回給PDP進(jìn)行策略判定。

    (6)策略集通常包含了多個策略,而每條策略又由多種規(guī)則組成,而這些規(guī)則元素就是判斷依據(jù)。

    (7)策略合并算法為多條策略決策結(jié)果進(jìn)行合并的方法。

    (8)PDP將判定結(jié)果返回給PEP。此時,PEP能夠根據(jù)判定結(jié)果執(zhí)行用戶訪問數(shù)據(jù)資源的決策。

    單域訪問決策中最重要的模塊是PDP模塊,PDP模塊的功能是:接收到由PEP轉(zhuǎn)發(fā)來的基于屬性的訪問請求后,通過PIP和PAP獲取屬性信息和策略集,對請求進(jìn)行策略判定,并返回判定結(jié)果。

    2.3 跨域訪問決策模型

    在當(dāng)今的復(fù)雜應(yīng)用背景下,大數(shù)據(jù)環(huán)境通常存在多個不同領(lǐng)域,例如金融、安防、能源、業(yè)務(wù)、醫(yī)療以及電力行業(yè)等。各領(lǐng)域中通常存在有自己的安全認(rèn)證和訪問控制體系,終端用戶在訪問不同領(lǐng)域的大數(shù)據(jù)資源時,如何保證用戶安全高效的在多域之間進(jìn)行互操作是訪問控制模型必須考慮的。文中在提出基于屬性的訪問控制模型的基礎(chǔ)上,對大數(shù)據(jù)環(huán)境下多域間安全訪問以及資源的互操作提出解決方案。訪問控制模型如圖4所示。

    (1)位于主體域的用戶,在經(jīng)過安全認(rèn)證的前提下,持有安全證書進(jìn)行跨域訪問。

    (2)在訪問請求抵達(dá)資源域時,首先要通過策略決策,主體域判斷用戶是否有權(quán)限去訪問資源域,具體由主體域的策略判定點進(jìn)行決策。

    (3)主體域的策略判定點將決策結(jié)果發(fā)送到主體域的策略執(zhí)行點和主體域的策略執(zhí)行點執(zhí)行主體域的策略判定點決策結(jié)果中的權(quán)限。

    (4)主體域的策略執(zhí)行點發(fā)送多域間訪問請求到資源域的策略執(zhí)行點,資源域的策略執(zhí)行點查看其安全證書。

    (5)資源域的策略執(zhí)行點首先檢查主體屬性是否發(fā)生了變化。若沒有變化,就發(fā)起屬性庫更新請求,更新資源域?qū)傩詭熘兄黧w的屬性表信息。若沒有變化,則將請求提交到下一步。

    (6)資源域的策略執(zhí)行點發(fā)送訪問請求到資源域的策略判定點和資源域的策略判定點匹配適用于此訪問請求的策略集進(jìn)行策略決策。

    (7)資源域的策略判定點將最終的決策結(jié)果發(fā)送到資源域的策略執(zhí)行點。

    (8)資源域的策略執(zhí)行點執(zhí)行策略判定點決策結(jié)果中的權(quán)限,對用戶的訪問請求進(jìn)行判決,允許或拒絕資源的訪問請求。

    圖4 跨域訪問決策結(jié)構(gòu)模型

    2.3.1 跨域?qū)傩员硗?/p>

    尤其是在大數(shù)據(jù)環(huán)境下,用戶權(quán)限是動態(tài)變化的,主體信息經(jīng)常發(fā)生變化會影響策略的評估和判定,各操作域中的訪問控制模型需要一種可靠機(jī)制能夠及時更新屬性庫中的信息。屬性表的更新需要重點解決以下問題:

    (1)在多域間互操作的過程中,當(dāng)本地域?qū)傩员戆l(fā)生變化時如何保持其在本地域和資源域的一致。

    (2)當(dāng)對資源域的屬性表進(jìn)行更新時,如果有其他操作調(diào)用此屬性表中的信息,則有可能產(chǎn)生誤操作。

    針對上述問題,為了解決多域?qū)傩员砀峦交コ獾膯栴},文中引入信號量機(jī)制和P/V操作。屬性庫中的每一個主體都賦予一個信號量,并設(shè)置初始值為1:mutexj=1。當(dāng)策略執(zhí)行點PEP發(fā)現(xiàn)屬性變化時,發(fā)送更新請求,執(zhí)行P操作。更新完畢后,執(zhí)行V操作。執(zhí)行完畢后,將屬性更新結(jié)果返回主體域。P/V操作過程如圖5所示。

    圖5 P/V操作過程

    資源域的策略執(zhí)行點的主要執(zhí)行流程為:檢測訪問請求中屬性表是否發(fā)生變化,若發(fā)生變化則執(zhí)行更新同步屬性表的操作,若未發(fā)生變化則將訪問請求傳遞給策略判定點。

    2.3.2 訪問決策核心算法

    假設(shè)訪問請求為Req(SAVt,RAVm,EAVn,AAVk),策略為Policy←(Target,CombiningAlgorithm,Rule),首先進(jìn)行策略評估PolicyEvalucation(Req,Policy)。含義是根據(jù)訪問請求和策略,決定訪問請求是否能夠被批準(zhǔn)。若此策略適合判定,則返回策略的Result集合,否則不返回。策略判定算法如圖6所示。

    圖6 策略判定算法

    在多域訪問的場景中,保持主體域和資源域中的屬性一致性是至關(guān)重要的。資源域中的PEP模塊的主要功能是:檢查訪問中的主體屬性和先前屬性是否一致,如果沒有變化,就交送PDP進(jìn)行進(jìn)一步的訪問決策。如果發(fā)生了改變,就要更新屬性庫中的屬性表。PEP模塊核心算法如圖7所示。

    圖7 PEP模塊核心算法

    3 仿真實驗

    實驗基于Hadoop大數(shù)據(jù)處理平臺[16-17],在該平臺上模擬3個數(shù)據(jù)資源存儲中心,并劃分為3個不同的邏輯域,以此命名為M1,M2和M3,如圖8所示。

    圖8 大數(shù)據(jù)分布式處理平臺

    在三個邏輯域中建立多個仿真用戶,用戶角色包括數(shù)據(jù)擁有者和數(shù)據(jù)用戶。數(shù)據(jù)擁有者在不同的邏輯域中掌控不同的數(shù)據(jù)資源。并且進(jìn)一步根據(jù)屬性對權(quán)限進(jìn)行細(xì)粒度的定義,制定完備的訪問側(cè)邏輯和,并對滿足屬性約束的用戶授予訪問控制權(quán)限。

    實驗設(shè)置如下:針對3個邏輯域,模擬編寫1 000條策略,其中每條策略包含1條至上千條規(guī)則不等,以驗證BD-ABAC模型的正確性、細(xì)粒度訪問決策、可擴(kuò)展性和效率等。

    3.1 細(xì)粒度訪問控制

    訪問控制策略復(fù)雜度和訪問控制粒度相關(guān),越復(fù)雜代表控制粒度越細(xì)。策略中包含的屬性個數(shù)越多,策略的復(fù)雜度就越高。實驗測試中選擇了50條訪問控制策略,這些策略的復(fù)雜度不同。并且每條策略含有多個屬性閾值對,從幾個到幾千不等。實驗測試結(jié)果如圖9所示,記錄了策略復(fù)雜度與策略決策時間的關(guān)系。

    圖9 策略復(fù)雜度與策略響應(yīng)時間的關(guān)系曲線

    3.2 單域及多域間訪問決策

    在單域訪問控制決策和多域間訪問控制決策的實驗測試中,隨機(jī)選擇了二十條請求,并記錄策略判斷的決策時間,重點分析請求與策略規(guī)則數(shù)目的關(guān)系。重復(fù)五十次實驗取平均值。圖10為不同規(guī)則數(shù)與策略決策時間的關(guān)系曲線。

    圖10 策略條數(shù)與平均決策時間的關(guān)系曲線

    由圖10可知,無論是單域還是多域間訪問請求,其策略判定的平均決策時間都隨訪問控制策略規(guī)則數(shù)的增加而上升,并趨近于平緩。而多域間訪問平均決策時間相對更長,但時間開銷在可接受范圍內(nèi)。在實際情況下,策略條數(shù)并沒有實驗中這么多,策略也不會這么復(fù)雜,所以,判斷時間不會影響系統(tǒng)的性能。綜上所述,BD-ABAC具有較好的可擴(kuò)展性及較高的決策效率。

    4 結(jié)束語

    BD-ABAC結(jié)合安全認(rèn)證和訪問判決兩個維度,使授權(quán)驗證的安全性和可信度更高,這有助于提高大數(shù)據(jù)資源訪問的安全性。在訪問控制粒度方面,BD-ABAC基于多種角色的屬性進(jìn)行判決,采用了動態(tài)靈活細(xì)粒度的訪問授權(quán)機(jī)制,并引入了信號量和P/V操作有效解決了跨域更新互斥問題。實驗結(jié)果表明,BD-ABAC模型正確,可擴(kuò)展,能夠滿足大數(shù)據(jù)資源訪問高效和細(xì)粒度的要求。

    猜你喜歡
    細(xì)粒度訪問控制決策
    融合判別性與細(xì)粒度特征的抗遮擋紅外目標(biāo)跟蹤算法
    為可持續(xù)決策提供依據(jù)
    細(xì)粒度的流計算執(zhí)行效率優(yōu)化方法
    決策為什么失誤了
    基于雙線性卷積網(wǎng)絡(luò)的細(xì)粒度圖像定位
    ONVIF的全新主張:一致性及最訪問控制的Profile A
    支持細(xì)粒度權(quán)限控制且可搜索的PHR云服務(wù)系統(tǒng)
    動態(tài)自適應(yīng)訪問控制模型
    淺析云計算環(huán)境下等級保護(hù)訪問控制測評技術(shù)
    大數(shù)據(jù)平臺訪問控制方法的設(shè)計與實現(xiàn)
    极品少妇高潮喷水抽搐| 免费av毛片视频| 乱人视频在线观看| 99久国产av精品国产电影| 中文字幕制服av| 91狼人影院| 大话2 男鬼变身卡| 在线免费观看的www视频| 一个人免费在线观看电影| 日本一二三区视频观看| 真实男女啪啪啪动态图| 精品不卡国产一区二区三区| 亚洲伊人久久精品综合| 欧美激情在线99| 国产视频内射| 久久久久免费精品人妻一区二区| 深夜a级毛片| 激情 狠狠 欧美| 国产人妻一区二区三区在| 高清在线视频一区二区三区| 亚洲国产高清在线一区二区三| 亚洲美女视频黄频| 午夜老司机福利剧场| 中文字幕免费在线视频6| 搞女人的毛片| 久久精品国产自在天天线| 欧美日韩视频高清一区二区三区二| 秋霞在线观看毛片| 欧美+日韩+精品| 2022亚洲国产成人精品| 日本av手机在线免费观看| 久久精品国产亚洲网站| 99re6热这里在线精品视频| 日日啪夜夜撸| 最近视频中文字幕2019在线8| 国产麻豆成人av免费视频| 精品国内亚洲2022精品成人| 国产女主播在线喷水免费视频网站 | 汤姆久久久久久久影院中文字幕 | 天堂影院成人在线观看| 亚洲国产高清在线一区二区三| 美女国产视频在线观看| 国产精品嫩草影院av在线观看| 欧美成人午夜免费资源| 亚洲在久久综合| 全区人妻精品视频| 欧美人与善性xxx| 午夜福利高清视频| 最新中文字幕久久久久| 国产av国产精品国产| 国产av国产精品国产| 成人性生交大片免费视频hd| 日韩欧美国产在线观看| 熟妇人妻久久中文字幕3abv| 国产女主播在线喷水免费视频网站 | 亚洲av免费在线观看| or卡值多少钱| 禁无遮挡网站| 美女被艹到高潮喷水动态| 岛国毛片在线播放| 国产黄频视频在线观看| 麻豆国产97在线/欧美| 免费大片18禁| 国产片特级美女逼逼视频| 特大巨黑吊av在线直播| 免费av观看视频| 亚洲色图av天堂| 午夜福利网站1000一区二区三区| 亚洲精品国产成人久久av| 丰满少妇做爰视频| 午夜精品国产一区二区电影 | 亚洲人成网站在线播| 精品国内亚洲2022精品成人| 国产成人精品久久久久久| 欧美日韩精品成人综合77777| www.色视频.com| 婷婷六月久久综合丁香| 久久久久精品久久久久真实原创| 亚洲真实伦在线观看| 国产白丝娇喘喷水9色精品| 久久久久久久久久久丰满| 97热精品久久久久久| 久久久久精品久久久久真实原创| 水蜜桃什么品种好| 青青草视频在线视频观看| 日韩制服骚丝袜av| 国产伦一二天堂av在线观看| 日日啪夜夜爽| 日韩一区二区视频免费看| 不卡视频在线观看欧美| 只有这里有精品99| 久久精品综合一区二区三区| 男女视频在线观看网站免费| 久热久热在线精品观看| 尾随美女入室| 精品一区二区三区人妻视频| 在线免费观看的www视频| 日韩av在线大香蕉| 干丝袜人妻中文字幕| 别揉我奶头 嗯啊视频| 波多野结衣巨乳人妻| 夫妻性生交免费视频一级片| 91av网一区二区| 亚洲精品国产成人久久av| 免费大片18禁| 中文乱码字字幕精品一区二区三区 | 亚洲四区av| 91精品国产九色| 联通29元200g的流量卡| 亚洲国产高清在线一区二区三| 日韩欧美精品v在线| 国产黄a三级三级三级人| 欧美日韩国产mv在线观看视频 | 国产成人精品婷婷| 久久国内精品自在自线图片| 国产乱人偷精品视频| 国产精品99久久久久久久久| 日产精品乱码卡一卡2卡三| 一边亲一边摸免费视频| 久久久色成人| 成人亚洲精品av一区二区| 联通29元200g的流量卡| 麻豆久久精品国产亚洲av| 欧美bdsm另类| 日日干狠狠操夜夜爽| 久久人人爽人人片av| 日日啪夜夜爽| 国产精品1区2区在线观看.| 亚洲精品亚洲一区二区| 国产成人91sexporn| 亚洲熟妇中文字幕五十中出| 禁无遮挡网站| 国产高清三级在线| 精品国产一区二区三区久久久樱花 | 欧美日韩精品成人综合77777| av播播在线观看一区| 丰满人妻一区二区三区视频av| 两个人视频免费观看高清| 国产美女午夜福利| 亚洲精品456在线播放app| 亚洲丝袜综合中文字幕| 国产午夜福利久久久久久| 国产真实伦视频高清在线观看| 丰满乱子伦码专区| 韩国av在线不卡| 精品久久久噜噜| 亚洲成人av在线免费| 2021天堂中文幕一二区在线观| 高清av免费在线| 97热精品久久久久久| 如何舔出高潮| 搞女人的毛片| 精品国产三级普通话版| 麻豆国产97在线/欧美| 日韩三级伦理在线观看| 色吧在线观看| 一级毛片我不卡| 国产乱来视频区| 亚洲伊人久久精品综合| 搡女人真爽免费视频火全软件| 国产综合精华液| 少妇熟女欧美另类| kizo精华| 国产爱豆传媒在线观看| 中文精品一卡2卡3卡4更新| 国产精品久久视频播放| 高清在线视频一区二区三区| 国产有黄有色有爽视频| 国产伦精品一区二区三区视频9| 免费看美女性在线毛片视频| 18禁动态无遮挡网站| 国产亚洲av片在线观看秒播厂 | 精品国产露脸久久av麻豆 | 菩萨蛮人人尽说江南好唐韦庄| 美女主播在线视频| 欧美zozozo另类| 久久精品久久久久久久性| 精品久久久噜噜| www.av在线官网国产| 亚洲激情五月婷婷啪啪| av又黄又爽大尺度在线免费看| 国产 亚洲一区二区三区 | 波野结衣二区三区在线| 午夜免费男女啪啪视频观看| 日本三级黄在线观看| 成年av动漫网址| 国产精品国产三级国产专区5o| 日韩 亚洲 欧美在线| 国产精品熟女久久久久浪| 舔av片在线| 偷拍熟女少妇极品色| 国产亚洲午夜精品一区二区久久 | 老司机影院毛片| 国产伦精品一区二区三区视频9| 毛片一级片免费看久久久久| 高清毛片免费看| 亚洲经典国产精华液单| 美女国产视频在线观看| 欧美一区二区亚洲| 亚洲精品乱码久久久v下载方式| 人妻制服诱惑在线中文字幕| 国产黄频视频在线观看| 欧美性猛交╳xxx乱大交人| 亚洲人与动物交配视频| 亚洲av中文字字幕乱码综合| 国产永久视频网站| 国国产精品蜜臀av免费| 国产精品美女特级片免费视频播放器| 久久久欧美国产精品| 天天躁夜夜躁狠狠久久av| xxx大片免费视频| 男插女下体视频免费在线播放| 极品少妇高潮喷水抽搐| 日本黄大片高清| 色吧在线观看| 亚洲国产精品成人久久小说| 成人欧美大片| 久久99蜜桃精品久久| 一级片'在线观看视频| 国产精品嫩草影院av在线观看| 男女那种视频在线观看| 三级男女做爰猛烈吃奶摸视频| 久久久久久久久大av| 亚洲高清免费不卡视频| 亚洲av成人精品一区久久| 天堂中文最新版在线下载 | 夜夜看夜夜爽夜夜摸| 亚洲综合色惰| 国产淫片久久久久久久久| 夜夜爽夜夜爽视频| 自拍偷自拍亚洲精品老妇| 国产一区二区亚洲精品在线观看| 麻豆av噜噜一区二区三区| 人人妻人人看人人澡| 久久99精品国语久久久| 久久精品久久精品一区二区三区| 91精品一卡2卡3卡4卡| 久久99精品国语久久久| 国产av国产精品国产| 精品久久久久久成人av| 国产精品久久久久久久电影| 国产亚洲91精品色在线| 青春草国产在线视频| 99re6热这里在线精品视频| 亚洲精品日韩av片在线观看| av国产久精品久网站免费入址| 亚洲精品乱码久久久v下载方式| 亚洲经典国产精华液单| 亚洲18禁久久av| 嘟嘟电影网在线观看| 国产 一区 欧美 日韩| 精品国产露脸久久av麻豆 | 亚洲成人久久爱视频| 国产精品久久久久久久久免| av福利片在线观看| 亚洲内射少妇av| 国产乱来视频区| 亚洲欧美日韩东京热| 在线观看一区二区三区| 国语对白做爰xxxⅹ性视频网站| 中文字幕久久专区| freevideosex欧美| 大片免费播放器 马上看| 亚洲av电影不卡..在线观看| 高清午夜精品一区二区三区| 嫩草影院新地址| 欧美日韩亚洲高清精品| 在线a可以看的网站| 国产成人91sexporn| 男插女下体视频免费在线播放| 成人美女网站在线观看视频| 亚洲精品久久久久久婷婷小说| 淫秽高清视频在线观看| 亚洲欧美一区二区三区国产| 波多野结衣巨乳人妻| 国产一区亚洲一区在线观看| 在现免费观看毛片| 午夜精品一区二区三区免费看| 国产免费福利视频在线观看| 国产成人福利小说| 亚洲精品456在线播放app| 国产成人freesex在线| 国产精品av视频在线免费观看| 性插视频无遮挡在线免费观看| 欧美高清性xxxxhd video| 亚洲经典国产精华液单| 久久久久久国产a免费观看| 欧美极品一区二区三区四区| 亚洲av日韩在线播放| 亚洲av中文av极速乱| 国产亚洲午夜精品一区二区久久 | 国产精品嫩草影院av在线观看| 青春草视频在线免费观看| 久久久午夜欧美精品| 亚洲精品久久午夜乱码| av黄色大香蕉| 亚洲av国产av综合av卡| 色哟哟·www| 中文在线观看免费www的网站| 日本黄大片高清| 国产高清国产精品国产三级 | 插逼视频在线观看| 一级a做视频免费观看| 青春草国产在线视频| 色综合色国产| 有码 亚洲区| 最近手机中文字幕大全| 三级国产精品片| 国产探花在线观看一区二区| 久久这里有精品视频免费| 国产色爽女视频免费观看| 国产伦精品一区二区三区四那| 人妻制服诱惑在线中文字幕| av天堂中文字幕网| 三级男女做爰猛烈吃奶摸视频| 国产永久视频网站| 美女大奶头视频| 美女国产视频在线观看| 国产精品国产三级国产av玫瑰| 搡老乐熟女国产| 欧美xxxx黑人xx丫x性爽| 欧美成人午夜免费资源| 纵有疾风起免费观看全集完整版 | 国产精品久久久久久av不卡| 日日啪夜夜爽| 两个人的视频大全免费| 在线观看免费高清a一片| 免费黄频网站在线观看国产| ponron亚洲| 国产黄片视频在线免费观看| 日本一本二区三区精品| 日韩中字成人| 日韩 亚洲 欧美在线| 欧美潮喷喷水| 日韩精品青青久久久久久| 久久久久精品久久久久真实原创| 国产片特级美女逼逼视频| 日韩国内少妇激情av| 日韩大片免费观看网站| 国产乱来视频区| 夫妻性生交免费视频一级片| 偷拍熟女少妇极品色| 狠狠精品人妻久久久久久综合| 高清午夜精品一区二区三区| 国产黄片视频在线免费观看| 99久久精品一区二区三区| 美女大奶头视频| 亚洲欧美清纯卡通| 成人亚洲精品一区在线观看 | 亚洲自偷自拍三级| 成年免费大片在线观看| 国产亚洲精品av在线| 美女主播在线视频| 日本黄色片子视频| 三级男女做爰猛烈吃奶摸视频| 夫妻午夜视频| 丝瓜视频免费看黄片| 国内少妇人妻偷人精品xxx网站| 91在线精品国自产拍蜜月| 在线观看人妻少妇| 免费看a级黄色片| 国产黄色小视频在线观看| 极品少妇高潮喷水抽搐| 我的老师免费观看完整版| 国国产精品蜜臀av免费| 亚洲在线自拍视频| 亚洲自拍偷在线| 一本一本综合久久| 国产精品.久久久| 街头女战士在线观看网站| 色综合站精品国产| 亚洲不卡免费看| 亚洲精品aⅴ在线观看| 两个人视频免费观看高清| 欧美一级a爱片免费观看看| 男人舔奶头视频| 69人妻影院| 国产一区有黄有色的免费视频 | 男人舔奶头视频| 日韩成人av中文字幕在线观看| 午夜福利成人在线免费观看| 欧美日韩一区二区视频在线观看视频在线 | 亚洲av成人精品一二三区| 高清欧美精品videossex| 日韩欧美一区视频在线观看 | 大香蕉97超碰在线| 国产精品人妻久久久久久| 亚洲精品成人久久久久久| 欧美成人一区二区免费高清观看| 精品久久久久久久人妻蜜臀av| 美女大奶头视频| 久久久久九九精品影院| 看黄色毛片网站| 国产不卡一卡二| 18禁裸乳无遮挡免费网站照片| 久久精品熟女亚洲av麻豆精品 | 久久这里只有精品中国| 久久久色成人| 搞女人的毛片| 国产av不卡久久| 亚洲精品第二区| 夫妻性生交免费视频一级片| 寂寞人妻少妇视频99o| 国国产精品蜜臀av免费| 国产成人aa在线观看| 亚洲在久久综合| 国产伦精品一区二区三区视频9| 成年人午夜在线观看视频 | 日韩av在线免费看完整版不卡| 一个人观看的视频www高清免费观看| 日韩一区二区视频免费看| 99久久精品热视频| 天堂俺去俺来也www色官网 | 国产一区二区亚洲精品在线观看| 九九爱精品视频在线观看| 汤姆久久久久久久影院中文字幕 | 国产精品蜜桃在线观看| 亚洲av日韩在线播放| 亚洲高清免费不卡视频| 久久精品国产亚洲av涩爱| 国产成人免费观看mmmm| 蜜桃亚洲精品一区二区三区| www.色视频.com| 嘟嘟电影网在线观看| 亚洲精品亚洲一区二区| 午夜免费激情av| 一区二区三区高清视频在线| 国产一区二区亚洲精品在线观看| av在线老鸭窝| 国产精品一区二区性色av| 最近2019中文字幕mv第一页| 国产成人精品久久久久久| 99九九线精品视频在线观看视频| 麻豆成人av视频| 日韩av免费高清视频| 美女高潮的动态| 国产乱人视频| 综合色av麻豆| 非洲黑人性xxxx精品又粗又长| 国产在线男女| 美女国产视频在线观看| 99热这里只有是精品在线观看| 久久鲁丝午夜福利片| 久久久午夜欧美精品| 黄色日韩在线| 男人舔女人下体高潮全视频| 午夜免费激情av| 国产日韩欧美在线精品| 成人毛片60女人毛片免费| 成人特级av手机在线观看| 如何舔出高潮| 波野结衣二区三区在线| av又黄又爽大尺度在线免费看| 久久久色成人| 插逼视频在线观看| 国产精品久久久久久av不卡| 九草在线视频观看| 久久综合国产亚洲精品| 久久久欧美国产精品| 亚洲内射少妇av| 国产综合懂色| 欧美精品国产亚洲| 国产人妻一区二区三区在| 国产精品久久久久久久电影| 国产免费视频播放在线视频 | 看黄色毛片网站| 国国产精品蜜臀av免费| 精品久久久噜噜| 色综合亚洲欧美另类图片| 国产精品伦人一区二区| 亚洲精品日韩在线中文字幕| 亚洲四区av| 美女脱内裤让男人舔精品视频| 天天躁日日操中文字幕| 国产伦在线观看视频一区| 床上黄色一级片| av在线老鸭窝| 色吧在线观看| 别揉我奶头 嗯啊视频| 美女大奶头视频| 久久精品久久久久久久性| 日韩av不卡免费在线播放| 99久国产av精品国产电影| 国产精品.久久久| 日本免费a在线| 91狼人影院| 一级毛片电影观看| 成人美女网站在线观看视频| 国产午夜福利久久久久久| 丝袜美腿在线中文| 天天一区二区日本电影三级| 国产综合精华液| 成人午夜精彩视频在线观看| 久久久久久久久久黄片| 成年av动漫网址| 街头女战士在线观看网站| 国产精品国产三级国产专区5o| 男人舔奶头视频| 久久精品夜色国产| 国产爱豆传媒在线观看| 日韩亚洲欧美综合| 欧美xxⅹ黑人| 色婷婷久久久亚洲欧美| 人体艺术视频欧美日本| 中国国产av一级| 午夜福利视频在线观看免费| 美女xxoo啪啪120秒动态图| 熟女av电影| 黄片无遮挡物在线观看| 国产成人aa在线观看| 国产成人精品久久久久久| 午夜福利影视在线免费观看| 香蕉丝袜av| 咕卡用的链子| 亚洲av国产av综合av卡| 97在线人人人人妻| 精品一区在线观看国产| 老司机影院毛片| 亚洲欧美日韩另类电影网站| 日韩不卡一区二区三区视频在线| 日韩精品免费视频一区二区三区| 免费观看无遮挡的男女| 老鸭窝网址在线观看| 国产爽快片一区二区三区| 有码 亚洲区| 成年人免费黄色播放视频| 女性被躁到高潮视频| 欧美人与性动交α欧美精品济南到 | 好男人视频免费观看在线| 美女高潮到喷水免费观看| 我的亚洲天堂| 老熟女久久久| 爱豆传媒免费全集在线观看| 亚洲精品成人av观看孕妇| 汤姆久久久久久久影院中文字幕| 麻豆乱淫一区二区| 久久99蜜桃精品久久| 亚洲av综合色区一区| 肉色欧美久久久久久久蜜桃| 日本av手机在线免费观看| 赤兔流量卡办理| 欧美中文综合在线视频| 欧美变态另类bdsm刘玥| www.熟女人妻精品国产| 久久这里有精品视频免费| 亚洲内射少妇av| 国产av一区二区精品久久| 日韩伦理黄色片| 最近2019中文字幕mv第一页| 少妇人妻久久综合中文| 午夜福利视频在线观看免费| 少妇的丰满在线观看| 欧美精品高潮呻吟av久久| 日韩三级伦理在线观看| 巨乳人妻的诱惑在线观看| 性少妇av在线| 18禁国产床啪视频网站| 9色porny在线观看| av有码第一页| 色播在线永久视频| 叶爱在线成人免费视频播放| 国产人伦9x9x在线观看 | 国产一区二区三区av在线| 如何舔出高潮| 精品国产一区二区久久| 丁香六月天网| 日韩中文字幕视频在线看片| 午夜福利乱码中文字幕| 精品一区二区免费观看| 自线自在国产av| 免费不卡的大黄色大毛片视频在线观看| tube8黄色片| 中国三级夫妇交换| 国产成人精品一,二区| 国产一区二区三区av在线| 亚洲国产欧美日韩在线播放| 亚洲精品,欧美精品| 国产欧美日韩一区二区三区在线| 日本vs欧美在线观看视频| 男人添女人高潮全过程视频| 精品国产一区二区久久| 高清在线视频一区二区三区| 99热网站在线观看| 国产免费又黄又爽又色| 国产激情久久老熟女| 亚洲人成网站在线观看播放| 青春草亚洲视频在线观看| 亚洲成av片中文字幕在线观看 | 国产精品蜜桃在线观看| 视频区图区小说| 久久久a久久爽久久v久久| 国产精品无大码| 久久久久久免费高清国产稀缺| 日韩伦理黄色片| 国产在线一区二区三区精| 大码成人一级视频| 秋霞伦理黄片| 9色porny在线观看| 亚洲国产日韩一区二区| 91精品伊人久久大香线蕉| 亚洲,欧美精品.| av女优亚洲男人天堂| av在线观看视频网站免费| 国产老妇伦熟女老妇高清| 波野结衣二区三区在线| 男人爽女人下面视频在线观看| 丝袜在线中文字幕| 久久久精品免费免费高清| 免费观看a级毛片全部| 老司机亚洲免费影院| 老熟女久久久| 国产av精品麻豆| 91久久精品国产一区二区三区| 欧美在线黄色| 色吧在线观看|