摘要
基于任务角色访问控制机制,提出类似一阶谓词逻辑的安全策略定义语言,并具有一定的时序表达功能。用户使用这种高层描述语-言可在不同的系统中定义各种特定应用的安全策略。还给出了基于扩展的稳定模型的语义描述,定义了安全策略正确性的条件以及验证方法,并进一步讨论实现安全策略的有关问题。
This paper proposes a security policy specification language based on task-role access temporal control mechanism , whose style like first order predicate logic. The language alows user to specify different application specific security policy. We illustrate the semantic with extended stable mode. Policy correctness condition and validation algorithm are proposed, and some problems on policy enforcement are discussed. ;;
出处
《计算机工程》
CAS
CSCD
北大核心
2001年第7期25-27,共3页
Computer Engineering
基金
国家自然科学基金项目(699730332)
上海科技发展基金项目(995115014)