发明名称 一种保护敏感资源描述框架数据的方法、装置及系统
摘要 一种保护敏感资源描述框架RDF数据的方法,将源RDF数据集中的敏感RDF三元组标记为敏感数据;计算源RDF数据集中非敏感RDF三元组的闭包集合,记录每个生成的结果三元组的推理生成路径;基于所有结果三元组为敏感RDF三元组对应的敏感RDF三元组生成路径进行计算,获得间接敏感RDF三元组集合;在源RDF数据集中将所述间接敏感RDF三元组集合中的RDF三元组标记为间接敏感数据;对所述敏感数据及间接敏感数据进行安全保护。本发明实施例还提供相应的装置及系统。在对敏感RDF三元组进行安全保护的同时,对能够推理出所述敏感RDF三元组的间接敏感RDF三元组进行安全保护,实现对敏感RDF三元组的全面保护。
申请公布号 CN101853251B 申请公布日期 2012.11.21
申请号 CN200910081213.0 申请日期 2009.03.30
申请人 华为技术有限公司 发明人 陈佳;常恒;吴跃;杨琴;李彦
分类号 G06F17/30(2006.01)I;G06F21/24(2006.01)I 主分类号 G06F17/30(2006.01)I
代理机构 北京凯特来知识产权代理有限公司 11260 代理人 郑立明
主权项 一种保护敏感资源描述框架RDF数据的方法,其特征在于,包括:将源RDF数据集中的敏感RDF三元组标记为敏感数据;计算源RDF数据集中非敏感RDF三元组的闭包集合,记录每个生成的结果三元组的推理生成路径,具体包括:将源RDF数据集中的非敏感初始RDF三元组作为闭包集合的初始数据,将闭包集合中每个RDF三元组依次与每一条推理规则比较;若符合一条推理规则的部分前提条件,则将该RDF三元组添加为该条推理规则的前提三元组;若找到能与该RDF三元组组成符合该条推理规则的完整前提条件的一组前提三元组,则依据该条推理规则推理生成结果三元组;记录由所述一组前提三元组组成的所述结果三元组的推理生成路径,若所述结果三元组为非敏感新RDF三元组,则将所述非敏感新RDF三元组添加到闭包集合中,并执行与每一条推理规则的比较操作;所述非敏感新RDF三元组为推理生成的不属于源RDF数据集中的非敏感RDF三元组;基于所有结果三元组为敏感RDF三元组对应的敏感RDF三元组生成路径进行计算,获得间接敏感RDF三元组集合,具体包括:在每个所述敏感RDF三元组生成路径中各取至少一个非敏感RDF三元组构成一个侯选结果,其中重复的非敏感RDF三元组只取一次;将一个侯选结果中包含的非敏感RDF三元组个数记为N;对于所有结果三元组为非敏感新RDF三元组对应的非敏感新RDF三元组生成路径,统计其中不包含所述候选结果中非敏感RDF三元组的非敏感新RDF三元组生成路径所能生成的非敏感新RDF三元组个数,记为M;从M‑N的值最大时对应的侯选结果中选择一个候选结果作为间接敏感RDF三元组集合;所述间接敏感RDF三元组集合包括任意敏感RDF三元组生成路径中的至 少一个RDF三元组;在源RDF数据集中将所述间接敏感RDF三元组集合中的RDF三元组标记为间接敏感数据;对所述敏感数据及间接敏感数据进行安全保护。
地址 518129 广东省深圳市龙岗区坂田华为总部办公楼