• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于屬性訪問控制策略管理方法

    2022-03-21 10:34:04潘瑞杰王高才黃珩逸
    關(guān)鍵詞:控制策略策略方法

    潘瑞杰,王高才,黃珩逸

    (廣西大學(xué) 計(jì)算機(jī)與電子信息學(xué)院,廣西 南寧 530004)

    0 引 言

    隨著云計(jì)算應(yīng)用的迅速普及,云計(jì)算已經(jīng)滲透到金融、教育、醫(yī)療、交通等各個(gè)領(lǐng)域[1]。傳統(tǒng)訪問控制,例如,強(qiáng)制訪問控制(MAC)[2]、自由訪問控制(DAC)和基于角色的訪問控制(RBAC)已經(jīng)不再適用于動態(tài)變化的訪問場景,基于屬性的訪問控制(ABAC)[3,4]因?yàn)榫哂屑?xì)粒度、匿名性和動態(tài)適應(yīng)性而備受青睞。

    有效的檢索ABAC策略對于實(shí)時(shí)響應(yīng)用戶的訪問控制請求至關(guān)重要。文獻(xiàn)[5]提出了一種基于圖的XACML策略評估方法,該方法對匹配樹和合并樹這兩個(gè)策略評估數(shù)據(jù)結(jié)構(gòu)進(jìn)行優(yōu)化,該方法與傳統(tǒng)的策略檢索方法相比,確實(shí)提高了檢索效率,但是不支持多值屬性。文獻(xiàn)[6]提出了一種基于前綴標(biāo)記運(yùn)算的策略檢索方法,該方法根據(jù)策略屬性添加前綴來縮小策略檢索的范圍。這種檢索方法確實(shí)提高了檢索效率,但是,在訪問控制策略與訪問請求屬性名匹配的情況下,這種前綴計(jì)算反而造成了時(shí)間上的浪費(fèi)。針對這個(gè)問題,文獻(xiàn)[7]在此基礎(chǔ)上,引入策略決策樹來提高檢索效率。然而該方法不能應(yīng)用于策略屬性比較多的情況。文獻(xiàn)[8]在文獻(xiàn)[6]的基礎(chǔ)上進(jìn)行改進(jìn),根據(jù)策略前3個(gè)主體屬性值進(jìn)行分組來提高檢索效率。

    基于屬性訪問控制的研究存在兩方面的問題。一方面,以上提到的基于屬性訪問控制策略的檢索效率的確有所提高,但仍然存在一定的局限性。另一方面,完全信任策略管理員對策略的管理是不明智的,一旦策略管理員惡意修改策略將會給資源擁有者帶來巨大的災(zāi)難。假定策略管理員是完全可信的,這是不合理的。針對這些問題,本文提出一種基于MPT和Bloom Filter的屬性訪問控制策略管理方法。

    1 基于屬性訪問控制策略管理方法相關(guān)理論

    1.1 ABAC模型相關(guān)理論

    訪問控制策略明確規(guī)定用戶可以對客體資源進(jìn)行哪些操作??杀硎緸?(permit,deny)←(Attr(S),Attr(O),Attr(E),Attr(P))。 其中Attr(S),Attr(O),Attr(E),Attr(P)分別表示主體、客體、環(huán)境、權(quán)限屬性的取值范圍。

    根據(jù)上述ABAC策略模型的定義,我們構(gòu)建如表1的策略集。

    表1 ABAC策略集

    基于屬性的訪問請求(attributed-based access control request,AAR)。表示主體希望對客體進(jìn)行何種操作,一般包括:主體屬性、客體屬性、權(quán)限屬性等 AAR={aar1,aar2,…,aarn}。

    1.2 MPT

    MPT[9]是以太坊中的一種加密認(rèn)證的數(shù)據(jù)結(jié)構(gòu),它結(jié)合了帕特里夏樹和默克爾樹的優(yōu)點(diǎn),可以用來存儲所有的(key,value)鍵值對。以太坊區(qū)塊的頭部包括一個(gè)區(qū)塊頭,一個(gè)交易的列表和一個(gè)uncle區(qū)塊的列表。在區(qū)塊頭部包括了交易的hash樹根,用來校驗(yàn)交易的列表。

    2 基于屬性訪問控制策略管理方法

    ABAC策略由第三方進(jìn)行管理,如果策略管理員為使某個(gè)用戶獲得敏感資源而對策略內(nèi)容進(jìn)行修改,這將使資源處于危險(xiǎn)之中,且現(xiàn)有的訪問控制策略檢索存在效率低的問題。針對這種情況,我們對原有的訪問控制模型進(jìn)行擴(kuò)展,增加策略管理站點(diǎn)(PAP)對策略進(jìn)行MPT建模模塊(2.1節(jié))、Bloom Filter策略管理模塊(2.2節(jié))和策略決策站點(diǎn)(PDP)對根hash值進(jìn)行驗(yàn)證的模塊,以增強(qiáng)策略的安全性。

    2.1 策略建模

    我們以上文提到的4條訪問控制策略為例對策略集合進(jìn)行MPT[9]建模。以訪問控制策略的策略序號為key,因?yàn)椴呗孕蛱柧哂形ㄒ恍?,所以可以保證策略路徑的唯一性,并且不會引起沖突,便于根據(jù)關(guān)鍵字作為路徑對策略內(nèi)容進(jìn)行檢索。以策略內(nèi)容的RLP編碼為value構(gòu)建基于MPT的策略樹。首先,把key轉(zhuǎn)換成十六進(jìn)制為(Student001,0x53747564656e743031),(Teacher012,0x54656163686572303132),(Teacher122,0x54656163686572313232),(Adminstrator089,0x41646d696e6973747261746472303839),用p1,p2,p3,p4分別表示上述4條策略內(nèi)容,其鍵值對可表示為(0x53747564656e743031,RLP(p1)),(0x54656163686572303132,RLP(p2)),(0x54656163686572313232,RLP(p3)),(0x41646d696e6973747261746472303,RLP(p4))構(gòu)建如圖1的MPT策略樹。

    圖1 MPT策略樹

    為了保證樹的加密安全,每個(gè)節(jié)點(diǎn)都通過下層節(jié)點(diǎn)的hash值被引用,而非32 bit或者64 bit的內(nèi)存地址。把ABAC策略建成如圖1所示的策略樹后,對根節(jié)點(diǎn)再次取hash得到一個(gè)根hash值,該hash值就成了整棵樹的hash簽名。一旦根hash值公開,無論是對該樹的節(jié)點(diǎn)修改、添加或刪除都會對根hash值產(chǎn)生影響,會導(dǎo)致PDP驗(yàn)證失敗。以此對策略管理員是否修改ABAC策略的行為起到一個(gè)監(jiān)督作用。

    更新節(jié)點(diǎn)偽代碼如下所示:

    輸入:列表形式的節(jié)點(diǎn)或者空節(jié)點(diǎn)

    輸出:一個(gè)新的節(jié)點(diǎn)node

    (1)node_type ← get_node_type(node)

    (2)if (node_type==NODE_TYPE_BLANK) //判斷是否為空節(jié)點(diǎn)

    (3)return

    [Key _nibbles_to_bytes(key,add_terminator← True),value]

    (4)else if(node_type==NODE_TYPE_BRANCH) { //是否為分支節(jié)點(diǎn)

    (5) if (!key)

    (6) node[-1] ← value

    else:

    (7) new_node← update_and_delete_storage(

    decode_to_node(node[key[0]]),

    key[1:], value)

    (8) node[key[0]] ← _encode_node(new_node)

    (9) return node

    (10) }

    (11)else if (is_key_value_type(node_type))

    (12) update_kv_node(node,key,value)//對節(jié)點(diǎn)進(jìn)行更新

    2.2 策略檢索

    屬性是ABAC的核心部分。根據(jù)屬性的作用不同又可以把屬性分為類別屬性和非類別屬性[11]。非類別屬性主要指的是描述主體、客體、環(huán)境、權(quán)限信息的屬性,如{role,age}。類別屬性指的是策略中允許或拒絕主體訪問客體的屬性,一般包括{permit,deny}。為提高策略檢索效率,對ABAC策略的非類別屬性采用Bloom Filter[10]的數(shù)據(jù)結(jié)構(gòu)進(jìn)行存儲。Bloom Filter里包含m位二進(jìn)制比特向量BF={b0,b1,b2,…,bm-1} 和k個(gè)相互獨(dú)立的哈希函數(shù)H(x)={h0(x),h1(x),h2(x),…,hk-1(x)}, 首先,把BF的b0,b1,b2,…,bm-1的比特位都置為0。然后,把策略集合中的元素policyset={p1,p2,p3,…,pn-1} 通過hash運(yùn)算映射到Bloom Filter中的對應(yīng)位置。在此過程中,策略集合中的每條策略都需要和H(x)集合中的每一個(gè)hash函數(shù)運(yùn)算。因此,對于策略集合 (policyset={p1,p2,p3,…,pn-1}) 需要進(jìn)行k*n次hash運(yùn)算 (h0(p1),h1(p2),…,hk-1(pn-1)), 要盡可能的使hash值均勻分布在Bloom Filter的b0,b1,b2,bm-1比特位,最后,根據(jù)計(jì)算的hash值把對應(yīng)的BF位置 (bh0(p1),bh1(p1),…,bhk-1(pn-1)) 分別置為1,完成策略檢索前的構(gòu)建工作。當(dāng)有AAR時(shí),需要判斷策略集合中是否存在滿足aari的策略,其檢索過程如下:首先對aari進(jìn)行H(x)運(yùn)算,即計(jì)算 {h0(aari),h1(aari),h2(aari),…,hk-1(aari)}, 再查看 {h0(aari),h1(aari),h2(aari),…,hk-1(aari)} 在BF中b(h0(aari)),b(h1(aari)),b(h2(aari)),…,b(hk-1(aari))對應(yīng)的位置是否全為1,若全為1則說明該策略集合包含符合aari屬性要求的策略。若至少有一個(gè)不為1,則該策略集合不包含符合aari屬性要求的策略。通過圖2來說明基于MPT和Bloom Filter策略管理方法的構(gòu)建和檢索過程。

    圖2 基于Bloom Filter的屬性訪問控制策略管理

    采用基于MPT和Bloom Filter的屬性訪問控制方法進(jìn)行管理,卻存在一個(gè)不足,就是誤報(bào)率(false positive)的問題。例如,訪問控制請求aari能在策略集合中找到對應(yīng)的策略,訪問控制請求aarj在策略集合中不能找到對應(yīng)的策略,即 (aari?policyset, aarj∈policyset, aari≠aarj), 但是由于hash碰撞,會存在著b(h0(aari))=b(h1(aarj))情況,原本不應(yīng)該獲得訪問權(quán)限的訪問控制請求可能會判斷為符合策略而得到訪問的權(quán)限。但是,由于hash值的計(jì)算具有不可預(yù)測性,很難人為的去構(gòu)造hash碰撞。也就是說,用戶不可能去構(gòu)造策略集合中策略映射的hash值。因此,在使用基于MPT和Bloom Filter策略管理方法時(shí)必須盡量的降低誤報(bào)率,在低誤報(bào)率的情況下提高策略檢索效率。

    設(shè)k表示策略集合中所用的相互獨(dú)立的hash函數(shù)個(gè)數(shù),n表示策略集合中策略的總數(shù),m表示Bloom Filter中二進(jìn)制的位數(shù)。必須滿足:k*n

    (1)

    最優(yōu)hash函數(shù)個(gè)數(shù)如下

    (2)

    在不超過期望的錯(cuò)誤率ε的情況下,Bloom Filter的最少位數(shù)為

    (3)

    尋找最小位數(shù)組和最優(yōu)hash數(shù)目的偽代碼:

    輸入:k_max為允許的hash函數(shù)的最大個(gè)數(shù),num_policy為策略總數(shù)

    輸出:最優(yōu)的hash個(gè)數(shù)Optimal_k,最小位數(shù)組個(gè)數(shù)min_m

    (1) while (k

    (2) {

    (3)n1←(-k*num_Policy);

    (4)n2←log(1.0,pow(fpp,1.0/k));

    (5)c_m←n1/n2;

    (6) if (c_m

    (7) {

    (8)min_m←curr_m;

    (9)min_k←k;

    (10) }

    (11)k++;

    (12) }

    (13)Optiomal_k←min_k;

    (14)optp.table_size←min_m;

    最小位數(shù)組和最優(yōu)hash函數(shù)個(gè)數(shù)是根據(jù)ABAC策略集合的個(gè)數(shù)和期望誤報(bào)率計(jì)算出來的,只需要在訪問控制的準(zhǔn)備階段進(jìn)行計(jì)算。在ABAC策略檢索階段是不需要進(jìn)行再次計(jì)算,其策略檢索階段只需要計(jì)算所有待檢索的訪問控制請求的k個(gè)hash值。因此,基于MPT和Bloom Filter的屬性訪問控制查找的時(shí)間復(fù)雜度只與hash函數(shù)的個(gè)數(shù)有關(guān),其策略檢索的時(shí)間復(fù)雜度為O(k)。

    2.3 基于屬性訪問控制策略管理流程

    本篇文章是對ABAC策略進(jìn)行管理,參考文獻(xiàn)[4]的基于屬性的訪問控制模型,把基于MPT和Bloom Filter的屬性訪問控制策略管理方法融合到基于屬性的訪問控制模型中,對訪問控制流程進(jìn)行說明,如圖3所示。

    圖3 基于MPT和Bloom Filter的屬性訪問控制策略管理

    準(zhǔn)備階段:

    (1)PIP對所有的主體屬性(SA)、客體屬性(OA)、權(quán)限屬性(PA)、環(huán)境屬性(EA)信息進(jìn)行搜集、管理,并把屬性、權(quán)限關(guān)系進(jìn)行關(guān)聯(lián)。

    (2)PAP從PIP獲得所需的屬性信息和屬性-權(quán)限關(guān)系構(gòu)建ABAC策略。

    (3)PAP對ABAC策略進(jìn)行MPT建模,并在建模的同時(shí)生成Bloom Filter。

    (4)所有的策略被構(gòu)建成一棵完整的MPT樹,獲得一個(gè)最終的hash根,把該值傳遞給PDP進(jìn)行保存。

    執(zhí)行階段:

    (1)當(dāng)PEP接收到主體發(fā)送的NAR,PEP向PIP請求獲取主體屬性、客體屬性、環(huán)境屬性、權(quán)限屬性構(gòu)建AAR。

    (2)PDP根據(jù)PIP提供的主體屬性信息、客體屬性信息和環(huán)境屬性信息等對主體的身份信息進(jìn)行驗(yàn)證。

    (3)PDP從PAP獲取策略的根hash與已保存的hash值對比,以驗(yàn)證hash值是否發(fā)生改變,若發(fā)生改變,則表明策略已被修改,PDP則做出拒絕訪問的決策并結(jié)束本次訪問。

    (4)若hash驗(yàn)證通過,PAP從BF檢索符合訪問控制請求的策略并把檢索結(jié)果返回給PDP。

    (5)PDP對訪問控制請求進(jìn)行hash運(yùn)算并判斷Bloom Filter的對應(yīng)位置是否為1,同時(shí)根據(jù)判斷做出決策。

    (6)PEP執(zhí)行決策結(jié)果,本次訪問結(jié)束。

    3 實(shí)驗(yàn)結(jié)果與分析

    3.1 基于屬性訪問控制策略管理方法安全性分析

    我們把上文中出現(xiàn)的圖1簡化成merkle樹(圖4)來進(jìn)一步說明其安全性。

    圖4 MPT簡化過后的merkle樹

    如圖4所示,如果策略p3被修改,則上圖中hash(p3)會被修改, hash(hash(p2)hash(p3)),hash(hash(p1)hash(hash(p2)hash(p3))) 依次發(fā)生改變,從而導(dǎo)致hash(hash(p4)hash(hash(p1)hash(hash(p2)hash(p3)))) 發(fā)生變化。根hash值與原來PDP保存的hash值不同,驗(yàn)證不能通過,所以會導(dǎo)致訪問失敗。如果一個(gè)用戶想要驗(yàn)證某個(gè)p3策略是否被修改,只需要向策略管理中心獲取3個(gè)hash值,即:hash(p2)、hash(p1)、hash(p4)以及根hash就可以了,而不需要獲取p2,p1,p4策略,根據(jù)hash函數(shù)的不可逆轉(zhuǎn)性,用戶不可能根據(jù)策略的hash值計(jì)算原本的策略內(nèi)容,因此,保證了策略內(nèi)容不被泄露。在驗(yàn)證時(shí),首先,用戶對自己所擁有的p3策略進(jìn)行哈希運(yùn)算得到hash(p3),與已獲得的hash(p2)再次取hash便可得到hash(hash(p2)hash(p3)), 用戶再拿自己已獲得hash(p1)與hash(hash(p2)hash(p3)) 再次取hash便可得到hash(hash(p1)hash(hash(p2)hash(p3))), 最后與已獲得hash(p4) 取hash得到hash(hash(p4)hash(hash(p1)hash(hash(p2)hash(p3)))), 與已獲得的根hash作比較,如果這兩個(gè)hash值完全相同,則可證明p3策略沒有發(fā)生變化,否則,p3策略遭到非法篡改。我們在pycharm中借助pyethereum庫編寫python代碼實(shí)現(xiàn)了策略的MPT建模,把策略序號為Teacher122的p3策略的策略內(nèi)容中的安全等級Security由high變成low,表2是策略改變之前和之后的根hash的變化。這說明策略的變化會引起根hash的變化,對策略進(jìn)行MPT建模,提高策略的安全性是合理的。

    3.2 基于屬性訪問控制策略管理方法檢索效率

    為了驗(yàn)證本文提出的屬性訪問控制策略管理方法的檢

    表2 策略變化引起的根hash變化

    索效率問題,本文是在win10系統(tǒng)環(huán)境下借助Qt Creator工具編寫測試代碼進(jìn)行實(shí)驗(yàn)。環(huán)境配置:CPU:Intel(R)Xeon(R) E5-1603@2.8 GHZ 2.8 GHZ。內(nèi)存4 GB。Qt Creator 3.3.0(opencesource) Based on Qt 5.4.0(MSVC 2010,32 bit)。使用matlab作為數(shù)據(jù)分析軟件,matlab版本:8.6.0.267246(R2015b)。分別從以下的4個(gè)方面進(jìn)行測試。為了保證策略建模的唯一性和有效性,這些策略和訪問控制請求都是參考文獻(xiàn)[11]提出的方法進(jìn)行規(guī)范和標(biāo)準(zhǔn)化之后的。

    (1)設(shè)置不同hash數(shù)量對策略檢索正確性的影響。觀察圖5可知,當(dāng)策略集合的內(nèi)容、數(shù)目不發(fā)生變化、Bloom Filter的大小不發(fā)生變化時(shí),hash函數(shù)的數(shù)目從3個(gè)逐漸增加到最優(yōu)hash函數(shù)個(gè)數(shù)10個(gè)(可以通過式(2)計(jì)算得到)時(shí),隨著hash個(gè)數(shù)的增多,這3種誤報(bào)率都呈下降趨勢,且其誤報(bào)率都在0.8%以下,也就是說,其正確率可達(dá)99.2%以上,當(dāng)選擇一個(gè)比較優(yōu)的hash函數(shù)數(shù)量(最優(yōu)hash函數(shù)的數(shù)量為10,相互獨(dú)立且分布均勻)可使誤報(bào)率降為接近于0,正確率可接近100%。在本組實(shí)驗(yàn)中,其最差情況的誤報(bào)率可低至0.1756%,其成功檢索率仍高達(dá)99.924%,平均情況下誤報(bào)率為0.05629%,其成功檢索率仍高達(dá)99.943%。這說明在選擇合適的hash函數(shù)和hash函數(shù)個(gè)數(shù)時(shí),本文提到的方法能達(dá)到一個(gè)比較高的成功檢索率。

    圖5 誤報(bào)率

    (2)Bloom Filter大小對成功檢索率的影響。2.2節(jié)提到,由于hash碰撞,原本不符合策略集合的訪問控制請求可能被誤報(bào)為符合,成功檢索率就是把原本不符策略集合的訪問控制請求判定為不符合的概率(即正確做出判斷)。本組實(shí)驗(yàn)是在前一次Bloom Filter大小的基礎(chǔ)上壓縮20%,理論成功檢索率根據(jù)式(1)計(jì)算可得。通過圖6可知,隨著Bloom Filter越來越小,理論成功檢索率和實(shí)際成功檢索率先保持比較緩慢的下降趨勢。當(dāng)Bloom Filter的大小下降到6000 bit時(shí),不管是理論成功檢索率還是實(shí)際成功檢索率的下降速度越來越快,直至成功檢索率下降趨于0才又趨于平穩(wěn)且恒為0。這是因?yàn)?,在滿足小于期望的誤報(bào)率0.001 32時(shí),根據(jù)式(3)計(jì)算得出其最小的Bloom Filter的大小為大約6126 bit,也就是說,在滿足誤報(bào)率小于等于0.0132,Bloom Filter的大小必須大于等于6126 bits。其Bloom Filter壓縮到小于6000 bits時(shí),其成功檢索率得不到保證,也會下降的越來越快。同時(shí),我們也發(fā)現(xiàn),實(shí)際成功檢索率隨著Bloom Filter規(guī)模越來越小,且一直在理論成功檢索率的上下浮動,說明理論估計(jì)存在著合理性,我們能夠通過調(diào)控Bloom Filter的大小來在成功檢索率和空間利用率之間尋找平衡。

    圖6 成功檢索率

    (3)基于MPT和Bloom Filter的屬性訪問控制策略管理方法檢索時(shí)間的變化情況。該組實(shí)驗(yàn)是在原有策略基礎(chǔ)上,進(jìn)行多次對訪問控制請求進(jìn)行檢索,觀察其訪問時(shí)間的最好情況、最差情況和一般情況用以評估基于MPT和Bloom Filter的屬性訪問控制策略管理方法在訪問量增多的情況下,策略檢索時(shí)間的變化。通過觀察圖7可知,策略檢索時(shí)間的最小值、最大值和平均值都隨訪問控制請求數(shù)量的增多,檢索時(shí)間也呈逐漸加長的趨勢,且其最差的情況、一般情況、最好的情況的策略檢索時(shí)間相差之間并不大且不足0.7 ms,一般情況和最好的情況策略檢索時(shí)間相差不足0.25 ms。這說明基于MPT和Bloom Filter的屬性訪問控制策略管理方法的策略檢索時(shí)間比較穩(wěn)定。當(dāng)檢索數(shù)量多達(dá)6000條時(shí),其最差的情況下的策略檢索時(shí)間不足4 ms,其平均策略檢索時(shí)間不足3.5 ms,最好的情況下策略檢索時(shí)間不足3 ms,單個(gè)訪問控制策略檢索時(shí)間不高于0.7 μs,這說明本文提出的策略管理方法更能適應(yīng)于多用戶高訪問量的場景。

    圖7 檢索時(shí)間

    (4)和其它研究者的檢索效率進(jìn)行對比。檢索效率是指在相同數(shù)量策略的情況下,檢索相同數(shù)量的訪問控制請求的時(shí)間,其時(shí)間越短,檢索效率越高。在本組實(shí)驗(yàn)中,選擇基于前綴標(biāo)記的策略檢索方法[6]和基于屬性分組的訪問控制策略檢索方法[8]做對比實(shí)驗(yàn)。圖8是在50個(gè)訪問控制請求,訪問控制策略數(shù)目分別是500,1000,1500,2000,2500的基礎(chǔ)上進(jìn)行實(shí)驗(yàn)。圖9是保持策略數(shù)目3000,訪問控制請求數(shù)目分別是50,60,70,80,90進(jìn)行實(shí)驗(yàn)。由圖8可知,本文提出的策略管理方法,相比其它兩種策略檢索方法,在策略檢索時(shí)間上得到了比較大的提升。隨著策略數(shù)目的增多,策略檢索時(shí)間在0.02 ms~0.08 ms之間波動,其變化幅度比其它兩種檢索方法的變化幅度要小,時(shí)間上也更穩(wěn)定。由圖9可知,當(dāng)訪問控制策略的數(shù)目固定,隨著AAR數(shù)量的增多,這3種策略管理方法的策略檢索時(shí)間都逐漸加長,但本文提出的策略管理方法策略檢索時(shí)間更短,更穩(wěn)定。這是因?yàn)?,本文提出的方法進(jìn)行檢索策略時(shí)對AAR的內(nèi)容取hash,然后判斷Bloom Filter的對應(yīng)位置是否為1,所以其檢索時(shí)間只與hash函數(shù)的個(gè)數(shù)有關(guān),而與Bloom Filter存儲的策略的個(gè)數(shù)無關(guān),也與訪問控制請求中主體屬性的個(gè)數(shù)沒有關(guān)系,其策略檢索的時(shí)間一直比較穩(wěn)定。本文提出的方法更能縮短策略的檢索時(shí)間。

    圖8 不同策略規(guī)模下策略檢索時(shí)間對比

    圖9 不同訪問控制請求下的策略檢索時(shí)間對比

    4 結(jié)束語

    在云計(jì)算環(huán)境下,為了保障資源不被非法訪問,管理員制定了大量的訪問控制策略來確保更加細(xì)粒度的訪問控制。這些策略由策略管理員進(jìn)行管理,然而,完全信任策略管理員是不理智的,因?yàn)闀嬖谥呗怨芾韱T有意或者無意修改訪問控制策略造成一些非法用戶獲得訪問客體資源的敏感權(quán)限。此外,現(xiàn)有的策略檢索方法應(yīng)用在大規(guī)模的訪問控制請求下將造成策略檢索效率低下的問題。為此,本文提出了一種策略管理方法,用以對策略管理員是否修改策略起到一個(gè)監(jiān)督作用來提高安全性和通過對ABAC策略集進(jìn)行映射的方式來提高策略的檢索效率。理論分析和實(shí)驗(yàn)結(jié)果表明,本文提出的方法能夠在策略被修改時(shí)以改變根hash的方式來使PDP驗(yàn)證失敗,從而提高資源的安全性。此外,該方法能在合適的Bloom Fiter的大小和最優(yōu)的hash個(gè)數(shù)時(shí)獲得比較高的成功檢索率。

    猜你喜歡
    控制策略策略方法
    考慮虛擬慣性的VSC-MTDC改進(jìn)下垂控制策略
    能源工程(2020年6期)2021-01-26 00:55:22
    例談未知角三角函數(shù)值的求解策略
    我說你做講策略
    工程造價(jià)控制策略
    山東冶金(2019年3期)2019-07-10 00:54:04
    現(xiàn)代企業(yè)會計(jì)的內(nèi)部控制策略探討
    高中數(shù)學(xué)復(fù)習(xí)的具體策略
    可能是方法不對
    容錯(cuò)逆變器直接轉(zhuǎn)矩控制策略
    用對方法才能瘦
    Coco薇(2016年2期)2016-03-22 02:42:52
    四大方法 教你不再“坐以待病”!
    Coco薇(2015年1期)2015-08-13 02:47:34
    熟女人妻精品中文字幕| 丝袜脚勾引网站| a级毛色黄片| 一级爰片在线观看| 亚洲欧美精品自产自拍| 亚洲国产欧美在线一区| 日本欧美国产在线视频| 精品99又大又爽又粗少妇毛片| 国产精品伦人一区二区| 亚洲激情五月婷婷啪啪| 美女脱内裤让男人舔精品视频| 黄色一级大片看看| 99国产精品免费福利视频| 日日啪夜夜爽| av黄色大香蕉| av女优亚洲男人天堂| 亚洲成人手机| 男女边吃奶边做爰视频| 成人黄色视频免费在线看| 日产精品乱码卡一卡2卡三| 精品人妻偷拍中文字幕| 99精国产麻豆久久婷婷| 两个人的视频大全免费| 中文乱码字字幕精品一区二区三区| 伦理电影免费视频| 舔av片在线| 美女福利国产在线 | 日韩强制内射视频| 大片电影免费在线观看免费| 久久久久久久久大av| 男女下面进入的视频免费午夜| 只有这里有精品99| 天天躁夜夜躁狠狠久久av| 精品国产露脸久久av麻豆| 久久久久久久久久人人人人人人| 久久女婷五月综合色啪小说| 国产在线免费精品| 欧美激情极品国产一区二区三区 | 女性生殖器流出的白浆| 成人亚洲欧美一区二区av| 午夜福利在线观看免费完整高清在| 欧美区成人在线视频| 尾随美女入室| 青春草视频在线免费观看| 国产精品不卡视频一区二区| 国产黄片美女视频| 一级毛片黄色毛片免费观看视频| 午夜福利高清视频| 久久久午夜欧美精品| 久久99蜜桃精品久久| 3wmmmm亚洲av在线观看| 亚洲欧美日韩无卡精品| 国产国拍精品亚洲av在线观看| 久久精品久久精品一区二区三区| 亚洲欧美中文字幕日韩二区| 特大巨黑吊av在线直播| 国产高清三级在线| 另类亚洲欧美激情| 一个人看视频在线观看www免费| 少妇高潮的动态图| 1000部很黄的大片| 亚洲怡红院男人天堂| 有码 亚洲区| 一级毛片我不卡| 成人二区视频| 日韩视频在线欧美| 免费看av在线观看网站| 一级毛片久久久久久久久女| 亚洲精品日韩av片在线观看| 日韩在线高清观看一区二区三区| 少妇精品久久久久久久| 国产视频内射| 丝袜脚勾引网站| 日韩欧美精品免费久久| 我要看日韩黄色一级片| 18禁裸乳无遮挡动漫免费视频| 久久精品久久久久久噜噜老黄| 日韩av在线免费看完整版不卡| 大陆偷拍与自拍| 99国产精品免费福利视频| 日韩欧美一区视频在线观看 | 少妇的逼水好多| 久久久久国产网址| 亚洲精品乱码久久久久久按摩| 欧美三级亚洲精品| 久久精品国产a三级三级三级| 亚洲欧美一区二区三区国产| videossex国产| 综合色丁香网| 国产一区亚洲一区在线观看| 观看av在线不卡| 在线观看av片永久免费下载| 美女脱内裤让男人舔精品视频| 看十八女毛片水多多多| 中文资源天堂在线| 免费人成在线观看视频色| 国产亚洲av片在线观看秒播厂| 久热这里只有精品99| 亚洲国产日韩一区二区| 亚洲国产高清在线一区二区三| 精品国产乱码久久久久久小说| 欧美性感艳星| 日韩 亚洲 欧美在线| 狠狠精品人妻久久久久久综合| 欧美高清性xxxxhd video| 亚洲精品456在线播放app| 91精品国产九色| 亚洲精品成人av观看孕妇| 亚洲成人一二三区av| 男女无遮挡免费网站观看| 久久久久国产网址| 成人毛片a级毛片在线播放| 日韩中字成人| 免费久久久久久久精品成人欧美视频 | 中文字幕精品免费在线观看视频 | 国产 精品1| 久热久热在线精品观看| 精品视频人人做人人爽| 久久女婷五月综合色啪小说| 天天躁夜夜躁狠狠久久av| 你懂的网址亚洲精品在线观看| 蜜臀久久99精品久久宅男| 自拍偷自拍亚洲精品老妇| 亚洲av国产av综合av卡| av在线观看视频网站免费| 欧美bdsm另类| 成人影院久久| 高清欧美精品videossex| 男人狂女人下面高潮的视频| 精品一区二区三卡| 国产在线免费精品| 亚洲精品自拍成人| 日本wwww免费看| 男女边吃奶边做爰视频| 91精品国产国语对白视频| 久久久久国产精品人妻一区二区| 亚洲图色成人| 一个人看视频在线观看www免费| 亚洲av中文av极速乱| 一本色道久久久久久精品综合| 久久人人爽av亚洲精品天堂 | 午夜免费观看性视频| 亚洲欧美日韩东京热| 国产熟女欧美一区二区| 在线观看免费日韩欧美大片 | 国产白丝娇喘喷水9色精品| 久久久午夜欧美精品| av又黄又爽大尺度在线免费看| 亚洲色图综合在线观看| 国产精品国产三级国产专区5o| 大又大粗又爽又黄少妇毛片口| 国产探花极品一区二区| 大陆偷拍与自拍| 日本与韩国留学比较| 自拍欧美九色日韩亚洲蝌蚪91 | 亚洲自偷自拍三级| 夫妻午夜视频| 国产精品久久久久久精品电影小说 | 国产黄片美女视频| 久久久久精品久久久久真实原创| 久久综合国产亚洲精品| 中文乱码字字幕精品一区二区三区| 国产深夜福利视频在线观看| 久热这里只有精品99| 全区人妻精品视频| 26uuu在线亚洲综合色| 又粗又硬又长又爽又黄的视频| 中文精品一卡2卡3卡4更新| 国产高清国产精品国产三级 | 成人免费观看视频高清| 大话2 男鬼变身卡| 欧美bdsm另类| 久久久久久久久大av| 看非洲黑人一级黄片| 噜噜噜噜噜久久久久久91| 日韩免费高清中文字幕av| 韩国av在线不卡| 精品亚洲成a人片在线观看 | 国产精品一区二区在线不卡| 国产精品久久久久久av不卡| 少妇 在线观看| 精品久久久噜噜| 精品一品国产午夜福利视频| 麻豆成人av视频| 三级国产精品欧美在线观看| 免费观看a级毛片全部| 在线免费十八禁| 亚洲欧美中文字幕日韩二区| 成年av动漫网址| 夜夜爽夜夜爽视频| 夜夜爽夜夜爽视频| 亚洲最大成人中文| 国产永久视频网站| 一级毛片 在线播放| 毛片一级片免费看久久久久| 成年免费大片在线观看| 欧美变态另类bdsm刘玥| 伦理电影大哥的女人| 亚洲电影在线观看av| 国产伦精品一区二区三区视频9| av一本久久久久| 最近中文字幕高清免费大全6| 狠狠精品人妻久久久久久综合| a级一级毛片免费在线观看| 一级毛片黄色毛片免费观看视频| 男女下面进入的视频免费午夜| av又黄又爽大尺度在线免费看| 欧美一区二区亚洲| 国模一区二区三区四区视频| 国产成人aa在线观看| 尤物成人国产欧美一区二区三区| 高清视频免费观看一区二区| 欧美精品一区二区大全| 最近最新中文字幕免费大全7| 一级毛片我不卡| 在线观看人妻少妇| 国产精品一区二区在线观看99| 国产精品福利在线免费观看| av一本久久久久| 女人十人毛片免费观看3o分钟| 婷婷色av中文字幕| kizo精华| 国产精品一区二区性色av| 看非洲黑人一级黄片| 丰满迷人的少妇在线观看| 在线观看免费高清a一片| 免费在线观看成人毛片| 青春草视频在线免费观看| 国产有黄有色有爽视频| 国产精品福利在线免费观看| 欧美精品国产亚洲| 亚洲婷婷狠狠爱综合网| 亚洲国产精品国产精品| 精品国产露脸久久av麻豆| 丰满人妻一区二区三区视频av| 中文乱码字字幕精品一区二区三区| 另类亚洲欧美激情| 午夜福利高清视频| av又黄又爽大尺度在线免费看| 国语对白做爰xxxⅹ性视频网站| 国产久久久一区二区三区| 岛国毛片在线播放| 成人国产麻豆网| 成人无遮挡网站| 又爽又黄a免费视频| 久久女婷五月综合色啪小说| 99视频精品全部免费 在线| 日本色播在线视频| av在线播放精品| 亚洲精品国产av蜜桃| 成人亚洲精品一区在线观看 | 国产精品三级大全| 国产大屁股一区二区在线视频| 亚洲美女黄色视频免费看| 色婷婷久久久亚洲欧美| 女性生殖器流出的白浆| 色视频在线一区二区三区| 精品视频人人做人人爽| 国产精品国产三级国产av玫瑰| 嘟嘟电影网在线观看| 国产爱豆传媒在线观看| 国产精品熟女久久久久浪| 国产在线免费精品| 免费观看性生交大片5| 国产在线男女| 黑人高潮一二区| 熟妇人妻不卡中文字幕| 亚洲精品,欧美精品| 99久国产av精品国产电影| 国产成人精品福利久久| 免费观看性生交大片5| 亚洲人成网站在线观看播放| 国产国拍精品亚洲av在线观看| 亚洲图色成人| 精品国产三级普通话版| 建设人人有责人人尽责人人享有的 | 日本wwww免费看| 啦啦啦啦在线视频资源| 亚洲精品日韩在线中文字幕| 在线免费十八禁| 国产av码专区亚洲av| 啦啦啦视频在线资源免费观看| 国产又色又爽无遮挡免| 夫妻午夜视频| 午夜免费观看性视频| 一本色道久久久久久精品综合| 国产91av在线免费观看| 欧美亚洲 丝袜 人妻 在线| av在线播放精品| 蜜桃亚洲精品一区二区三区| 国产探花极品一区二区| 免费播放大片免费观看视频在线观看| 久久韩国三级中文字幕| 九九爱精品视频在线观看| 高清午夜精品一区二区三区| 最近最新中文字幕免费大全7| 午夜福利视频精品| 高清在线视频一区二区三区| 国产av码专区亚洲av| www.色视频.com| 久久久久网色| 亚洲无线观看免费| av在线观看视频网站免费| 国产综合精华液| 国产精品伦人一区二区| 亚洲精品一二三| 成人黄色视频免费在线看| 欧美日韩视频高清一区二区三区二| 三级国产精品片| 精品酒店卫生间| 精品一区二区免费观看| 日韩欧美精品免费久久| 在线观看人妻少妇| 成人毛片60女人毛片免费| 搡老乐熟女国产| 国产淫语在线视频| 久久人人爽人人爽人人片va| 国产大屁股一区二区在线视频| 日韩精品有码人妻一区| 高清毛片免费看| freevideosex欧美| 卡戴珊不雅视频在线播放| 在线 av 中文字幕| 欧美精品一区二区免费开放| 超碰av人人做人人爽久久| 成人二区视频| 内射极品少妇av片p| 欧美日韩一区二区视频在线观看视频在线| xxx大片免费视频| 麻豆乱淫一区二区| 色综合色国产| 亚洲国产欧美在线一区| 欧美丝袜亚洲另类| 九九在线视频观看精品| 欧美成人一区二区免费高清观看| 人人妻人人爽人人添夜夜欢视频 | 丰满乱子伦码专区| 国产欧美日韩精品一区二区| 成人特级av手机在线观看| 男女无遮挡免费网站观看| 亚洲精品色激情综合| 中文字幕人妻熟人妻熟丝袜美| 少妇人妻 视频| 欧美极品一区二区三区四区| 日韩不卡一区二区三区视频在线| 丝瓜视频免费看黄片| 男女下面进入的视频免费午夜| 欧美 日韩 精品 国产| 国产真实伦视频高清在线观看| 免费在线观看成人毛片| 久久99蜜桃精品久久| 国产视频内射| 成人黄色视频免费在线看| 国产亚洲一区二区精品| 国产 一区精品| 美女高潮的动态| 中文欧美无线码| 国产亚洲一区二区精品| av免费观看日本| 极品教师在线视频| 亚洲美女视频黄频| 精品亚洲成国产av| 又粗又硬又长又爽又黄的视频| 免费少妇av软件| 自拍欧美九色日韩亚洲蝌蚪91 | 国产免费一级a男人的天堂| 免费观看的影片在线观看| 日本免费在线观看一区| 在现免费观看毛片| 人妻夜夜爽99麻豆av| 国产老妇伦熟女老妇高清| 国产精品一区二区性色av| 五月天丁香电影| 国产女主播在线喷水免费视频网站| 男人爽女人下面视频在线观看| 亚洲精品aⅴ在线观看| 精品一区二区三区视频在线| 久久精品人妻少妇| 天堂俺去俺来也www色官网| 只有这里有精品99| 女的被弄到高潮叫床怎么办| 日韩制服骚丝袜av| 亚洲av成人精品一区久久| 国产男人的电影天堂91| 国产欧美日韩精品一区二区| 久久久久人妻精品一区果冻| 欧美激情国产日韩精品一区| 91久久精品国产一区二区成人| 一个人看的www免费观看视频| 嫩草影院入口| 精品熟女少妇av免费看| 精品一区二区三区视频在线| 国产黄色免费在线视频| 美女高潮的动态| 亚洲精品日韩av片在线观看| 国产深夜福利视频在线观看| 各种免费的搞黄视频| 日本欧美视频一区| 欧美少妇被猛烈插入视频| 亚洲av中文字字幕乱码综合| 欧美一区二区亚洲| 国产成人精品福利久久| 一区二区三区乱码不卡18| 日本-黄色视频高清免费观看| 中文乱码字字幕精品一区二区三区| 成人毛片a级毛片在线播放| 最近的中文字幕免费完整| av在线观看视频网站免费| 国产精品久久久久久精品古装| 美女主播在线视频| 精品人妻一区二区三区麻豆| 国产亚洲欧美精品永久| kizo精华| 免费观看无遮挡的男女| 九九在线视频观看精品| 在线免费十八禁| 亚洲精品视频女| 国产69精品久久久久777片| 深夜a级毛片| 久久久久久人妻| 亚洲综合色惰| 免费人成在线观看视频色| 精品一区在线观看国产| 久久精品国产亚洲av涩爱| 国产高清有码在线观看视频| 美女脱内裤让男人舔精品视频| 国产精品嫩草影院av在线观看| 国产高潮美女av| 国产中年淑女户外野战色| 亚洲欧美日韩无卡精品| 伊人久久国产一区二区| 少妇的逼好多水| 另类亚洲欧美激情| 一区二区三区四区激情视频| 国产av码专区亚洲av| 亚洲国产精品成人久久小说| av播播在线观看一区| 纯流量卡能插随身wifi吗| 精品一区二区免费观看| 一级毛片aaaaaa免费看小| 国产精品爽爽va在线观看网站| 亚洲久久久国产精品| 毛片一级片免费看久久久久| 在线看a的网站| 久久人人爽人人片av| 欧美bdsm另类| 91精品国产九色| 亚洲国产精品专区欧美| 男女无遮挡免费网站观看| 激情 狠狠 欧美| 久久久久国产网址| 午夜免费鲁丝| 日韩一区二区视频免费看| 成人漫画全彩无遮挡| 九草在线视频观看| 99久久精品国产国产毛片| 久久精品人妻少妇| 欧美极品一区二区三区四区| 日韩三级伦理在线观看| 91精品一卡2卡3卡4卡| 久久99热这里只频精品6学生| 久久女婷五月综合色啪小说| 在线免费十八禁| 国产精品成人在线| 丝瓜视频免费看黄片| 中文精品一卡2卡3卡4更新| 亚洲精品一二三| 国产成人免费无遮挡视频| 精品熟女少妇av免费看| 三级国产精品片| 成人国产麻豆网| 久久国产精品男人的天堂亚洲 | 国产日韩欧美亚洲二区| 深夜a级毛片| 国产精品久久久久久精品古装| 日本色播在线视频| 国产无遮挡羞羞视频在线观看| 国产极品天堂在线| 热re99久久精品国产66热6| 精品人妻视频免费看| 亚洲欧美一区二区三区国产| 这个男人来自地球电影免费观看 | 黄色一级大片看看| 国产亚洲精品久久久com| 日韩av在线免费看完整版不卡| 晚上一个人看的免费电影| videos熟女内射| 色婷婷av一区二区三区视频| 国产午夜精品一二区理论片| 久久6这里有精品| 亚洲欧美精品自产自拍| 啦啦啦啦在线视频资源| 十分钟在线观看高清视频www | 亚洲色图av天堂| 国产老妇伦熟女老妇高清| 欧美精品一区二区免费开放| 国产亚洲av片在线观看秒播厂| 亚洲精品国产成人久久av| www.av在线官网国产| 99久国产av精品国产电影| 在线观看免费日韩欧美大片 | 18禁动态无遮挡网站| 免费不卡的大黄色大毛片视频在线观看| 国产午夜精品一二区理论片| 大片免费播放器 马上看| 午夜福利高清视频| 成年av动漫网址| 日本猛色少妇xxxxx猛交久久| 亚洲最大成人中文| 国产老妇伦熟女老妇高清| 久久国产乱子免费精品| 久久国产精品男人的天堂亚洲 | 免费观看av网站的网址| 国产乱来视频区| 国产成人91sexporn| 少妇的逼水好多| 嫩草影院入口| 亚洲精品日韩在线中文字幕| 国产乱人偷精品视频| 免费av中文字幕在线| 久久久久国产网址| 丝袜脚勾引网站| 精华霜和精华液先用哪个| 日本欧美视频一区| 国产高清有码在线观看视频| 国产高潮美女av| 亚洲精品国产av蜜桃| 亚洲内射少妇av| 久久久久国产网址| 黄色视频在线播放观看不卡| 免费播放大片免费观看视频在线观看| 久久这里有精品视频免费| 一级二级三级毛片免费看| 不卡视频在线观看欧美| 亚洲成人手机| 制服丝袜香蕉在线| 日韩一区二区三区影片| 看非洲黑人一级黄片| 新久久久久国产一级毛片| 久久人人爽人人爽人人片va| 人人妻人人看人人澡| 美女xxoo啪啪120秒动态图| 国产伦在线观看视频一区| 日韩成人av中文字幕在线观看| 内射极品少妇av片p| 国精品久久久久久国模美| 一个人看的www免费观看视频| 成人无遮挡网站| 国产成人精品久久久久久| 人妻少妇偷人精品九色| 2022亚洲国产成人精品| 中文字幕制服av| 日本猛色少妇xxxxx猛交久久| 久久精品国产亚洲av涩爱| 国产老妇伦熟女老妇高清| 在线观看一区二区三区| 另类亚洲欧美激情| 一本久久精品| 欧美日韩在线观看h| 国产色婷婷99| 午夜福利视频精品| 久久久午夜欧美精品| 在线观看人妻少妇| 嫩草影院新地址| 人妻夜夜爽99麻豆av| 久久久久久人妻| 久久ye,这里只有精品| 国产精品久久久久久久电影| 美女视频免费永久观看网站| 九色成人免费人妻av| 亚洲av二区三区四区| 久久精品国产亚洲网站| 国产一区亚洲一区在线观看| 黄色一级大片看看| 亚洲精品成人av观看孕妇| 97超视频在线观看视频| 久久久久国产网址| 少妇人妻精品综合一区二区| 中国三级夫妇交换| 国产精品99久久久久久久久| 成年人午夜在线观看视频| 日韩不卡一区二区三区视频在线| 欧美老熟妇乱子伦牲交| 一本一本综合久久| 亚洲美女视频黄频| 91狼人影院| 在线免费十八禁| 亚洲国产精品专区欧美| 内射极品少妇av片p| 水蜜桃什么品种好| 成人国产av品久久久| 久久青草综合色| 精品国产露脸久久av麻豆| 亚洲国产色片| 国产真实伦视频高清在线观看| 直男gayav资源| 少妇的逼好多水| 十八禁网站网址无遮挡 | 在现免费观看毛片| freevideosex欧美| 亚洲精品国产av蜜桃| 久久久久视频综合| av视频免费观看在线观看| 人人妻人人添人人爽欧美一区卜 | 又粗又硬又长又爽又黄的视频| 久久久久久久久久久免费av| 韩国高清视频一区二区三区| 少妇的逼好多水| 人体艺术视频欧美日本| 国产精品久久久久久久久免| 欧美另类一区| 欧美xxⅹ黑人| 直男gayav资源| 精品少妇久久久久久888优播| 久久久久久九九精品二区国产|