访问控制中的异常冲突解决:一种LPOD逻辑方法

需积分: 5 0 下载量 47 浏览量 更新于2024-08-11 收藏 345KB PDF 举报
"授权中异常冲突的一种解决方法*) (2008年)",作者张明生、杨静,发表在《计算机科学》2008年第35卷第8期,主要探讨了访问控制授权中的冲突检测和解决策略。 正文: 在信息技术领域,访问控制是确保系统安全的关键机制,它涉及到如何管理和分配用户对资源的访问权限。授权是访问控制的重要组成部分,它决定了用户能否执行特定的操作。然而,在实际应用中,由于各种因素,如权限设置的不一致、优先级冲突或组织结构的复杂性,可能会出现异常冲突。这篇论文针对这一问题,提出了一种新的解决方法。 文章首先阐述了冲突检测和解决在授权系统中的重要性。冲突可能源于多种情况,例如权限的重叠、权限的相互排斥,或者是在多层权限结构下的优先级判定。这些冲突如果不妥善处理,可能导致系统的不稳定,甚至安全漏洞。 接下来,作者深入研究了一种基于逻辑程序的授权系统规范。逻辑程序是一种形式化的方法,可以用于描述和推理复杂的授权规则。通过这种规范,可以更清晰地定义和理解权限的分配和执行逻辑。 论文进一步通过一个具体的例子——保健部门的授权问题,分析了基于传统优先级和组织结构的两种冲突解决方案。在保健部门的例子中,可能存在医生、护士和其他工作人员的权限交织,不同的职责和级别可能导致冲突。传统的解决方法可能依赖于静态的优先级设置或严格的组织层次,但这些方法可能无法适应动态变化的环境。 最后,作者提出了基于逻辑程序LPOD(带有序析取的逻辑程序)的异常冲突解决策略。LPOD引入了有序析取的概念,允许在逻辑推理过程中考虑规则的相对优先级,从而更精细地处理冲突。这种方法的优势在于,它能够处理高阶的授权规范,即那些包含复杂条件和依赖关系的规则,使得冲突解决更加灵活和精确。 关键词:访问控制、授权、异常冲突、LPOD逻辑、解决方法 该论文的贡献在于提供了一个新的视角来解决授权中的异常冲突,特别是在高级授权规范下,LPOD逻辑的应用为冲突解决提供了新的工具和理论支持。这不仅有助于提升访问控制系统的稳定性和安全性,也为未来相关领域的研究提供了有价值的参考。