Efficient Authorization Conflict Detection Considering RIF Inference in RDF Access Control
Jae‐Hoon Kim · The Journal of Korean Institute of Information Technology · 2014
RIF(Rule Interchange Format)는 시멘틱 웹의 구조 중 규칙 계층에 해당하며, 기존에 사용되고 있는 여러 상이한 규칙 언어들 상호 간의 호환을 위한 표준 규칙 언어라 할 수 있다. RIF는 시맨틱 웹의 표준 온톨로지 언어인 RDF와 OWL 데이터에 대하여 적용될 수 있다. 최근 RDF 데이터에 대한 접근제어 메커니즘이 연구되었으며, 본 논문에서는 RDF 데이터와 결합될 수 있는 RIF 추론 규칙에 대해 이미 제안한 RDF 접근제어 메커니즘을 확장한다. RDF 데이터에 대해 명세된 접근권한은 RIF 추론에 의하여 권한 충돌을 발생시킬 수 있고, 그로 인해 접근권한은 허용되지 않을 수 있다. 본 논문에서는 어떤 조건에서 이러한 RIF 추론에 의한 권한 충돌이 발생하는지를 분석하며, 이미 제안한 하이브리드 권한 충돌 발견 방법이 RIF 추론과 관련하여서도 확장될 수 있음을 보인다. 실험에서는 제안 방법이 인스턴스 수준의 권한 충돌 발견 방법보다 효율적임을 보인다.