1.一种基于本体的面向隐私保护的访问控制方法,其特征在于,包括:获取安全词条集、访问词条和历史访问词条,所述访问词条和所述历史访问词条对应同一用户;
从所述安全词条集中获取所述访问词条的泄露度,获取历史访问词条的泄露度;
计算所述访问词条的泄露度和所述历史访问词条的泄露度的和,获得所述用户的累计泄露度;
判断所述累计泄露度是否不小于1;
如果是,决策结果为拒绝访问;
如果否,所述决策结果为同意访问。
2.根据权利要求1所述的基于本体的面向隐私保护的访问控制方法,其特征在于,所述获取安全词条集的步骤,包括重复执行以下处理直至多个所述用户都被遍历:获取第i个用户的多个隐私词条和多个泄露阈值,所述隐私词条和所述泄露阈值一一对应,其中,1≤i≤n,n为所述用户的数量;
根据多个所述隐私词条、多个所述泄露阈值和本体生成所述用户的危险词条集和所述安全词条集。
3.根据权利要求2所述的基于本体的面向隐私保护的访问控制方法,其特征在于,所述根据多个所述隐私词条、多个所述泄露阈值和本体生成所述用户的危险词条集和安全词条集的步骤,包括重复执行以下处理直至多个所述隐私词条都被历遍;
将第j个隐私词条映射到本体,并进行语义推理,获得所述本体中的多个客观词条的所述泄露度,其中,1≤j≤m,m为所述隐私词条的数量;
判断所述客观词条的所述泄露度是否不小于所述隐私词条的所述敏感阈值;
如果是,则所述客观词条为所述用户的危险词条;
如果否,则所述客观词条为所述用户的安全词条;
将多个所述危险词条组成危险词条集,并将多个所述安全词条组成安全词条集。
4.根据权利要求1所述的基于本体的面向隐私保护的访问控制方法,其特征在于,所述获取安全词条集、访问词条和历史访问词条之前的步骤,包括:判断所述客户端的所述历史访问文件中是否包括同一所述用户的所述历史访问词条;
如果是,同意对所述访问词条的访问;
如果否,对所述访问词条进行预测处理,并获得所述预测结果。
5.根据权利要求4所述的基于本体的面向隐私保护的访问控制方法,其特征在于,所述对所述访问词条进行决策处理,并获得所述决策结果之后的步骤,包括:判断所述预测结果的类型;
当所述预测结果的类型为所述拒绝访问时,输出所述预测结果。
6.根据权利要求4所述的基于本体的面向隐私保护的访问控制方法,其特征在于,所述判断所述客户端的所述历史访问文件中是否包括所述历史访问词条之前的步骤,包括:获取客户端的识别信息;
根据所述识别信息进行历史记录文件处理操作。
7.根据权利要求6所述的基于本体的面向隐私保护的访问控制方法,其特征在于,所述根据所述识别信息进行历史记录文件处理操作的步骤,包括:根据识别信息查找所述客户端的所述历史记录文件;
如果未查找到所述历史记录文件,为所述客户端创建所述历史记录文件;
如果查找到所述历史记录文件,对所述历史记录文件进行更新处理。
8.根据权利要求1所述的基于本体的面向隐私保护的访问控制方法,其特征在于,包括:将所述决策结果反馈给客户端,并根据所述决策结果对历史访问记录文件进行更新处理。
9.根据权利要求8所述的基于本体的面向隐私保护的访问控制方法,其特征在于,所述根据所述决策结果对历史访问记录文件进行更新处理的步骤,包括:当所述决策结果或所述预测结果为所述拒绝访问时,保持所述历史访问记录文件;
当所述决策结果为所述同意访问时,将所述访问词条和对应的访问时间导入所述历史访问记录文件。
10.一种基于本体的面向隐私保护的访问控制装置,其特征在于,包括:词条获取模块,用于获取安全词条集、访问词条和历史访问词条,所述访问词条和所述历史访问词条对应同一用户;
泄露度获取模块,用于从所述安全词条集中获取所述访问词条的泄露度和历史访问词条的泄露度;
累计泄露度计算模块,用于计算所述访问词条的泄露度和所述历史访问词条的泄露度的和,获得所述用户的累计泄露度;
决策模块,用于判断所述累计泄露度是否不小于1,当所述累计泄露度不小于1时,输出决策结果为拒绝访问;当所述累计泄露度小于1时,输出所述决策结果为同意访问。