计算机工程与科学 ›› 2025, Vol. 47 ›› Issue (12): 2169-2180.
夏桐,袁凌云,谢天玉
XIA Tong,YUAN Lingyun,XIE Tianyu
摘要: 为加快用户请求资源的响应速度,提出一种融合聚类和结构优化的属性访问控制策略评估方法。首先,构建规则距离权重矩阵,以计算非数值型规则数据点间的实际距离;其次,基于CKmeans双阶段聚类方法处理大规模策略集,将其划分为若干个小规模策略簇,缩小策略匹配范围;最后,基于规则结构优化整合方法,压缩簇中规则条目,减少访问请求与簇规则的比较次数,并同时加入哈希缓存表,加快重复请求的访问速度。使用现实系统中的多个XACML访问控制策略验证所提方法的有效性。实验结果表明,相比于现有的Sun’s XACML和Xengine评估引擎以及4类机器学习方法,所提方法在LMS,VMS和ASMS这3个策略集上的时间开销显著减少,至多降低了约3个数量级,极大提升了策略的评估效率。