我们研究了控制查询评估(CQE),这是一种在描述逻辑(DL)本体中用于保护机密性的数据访问声明性方法,尤其是通过认知依赖(EDs)表达的机密性政策。
首先,我们解决了在已知的CQE语义(GA-和IGA推理)下回答查询(特别是布尔联合的合取查询)的问题。我们的结果表明,如果TBox用 $\text{DL-Lite}_{\mathcal{R}}$ 表达,则CQE在一般情况下计算上是不可处理的。
此外,在存在EDs的情况下,最近证明IGA语义不满足一个重要的机密性保护属性,即不可区分性。为定义计算上更简单且保护机密性的CQE形式,我们引入了一种基于最小政策违反(MPV)概念的新语义。
我们证明了这一新语义提供了对之前语义的合理近似,同时满足不可区分性属性。我们还证明,在 $\text{DL-Lite}_{\mathcal{R}}$ 本体的情况下,基于MPV语义的查询推理可以在数据复杂度上以多项式时间内决定。
最后,我们展示了我们框架的一个软件实现,利用现有的OWL 2 QL基准来评估这一新方法的可行性。
博主点评: 该研究为在描述逻辑本体中实现机密性保护的数据访问提供了新的理论基础,尤其是在复杂性上实现了显著的突破,展示了MPV语义的有效性。这样的工作将推动数据隐私保护与知识表示的交叉研究,值得关注。