用于安全信息共享的信任域分类法:初步研究
密码学与安全
2016-01-11 v3
摘要
信息分享由于互联网技术的普及已成为我们日常生活中至关重要的一部分。在任何给定的协作中,信息需要从一个参与者流向另一个参与者。虽然参与者可能彼此有兴趣共享信息,但他们通常需要确定共享某些类型信息的影响。这是因为某些信息若落入错误的人手中可能产生有害影响。因此,任何给定协作中的潜在参与者可能需要在该协作提供的保护敏感信息方面的保证,并在加入协作之前以及评估与给定实体集共享给定信息的影响时建立这些保证。为了解决这个问题,早期工作引入了信任域分类法(trust domains taxonomy),旨在管理信息共享中的信任相关问题。本文试图通过一个可能的场景(例如 ConfiChair 系统)对提出的分类法进行实证研究。研究结果确定,角色(Role)、策略(Policy)、动作(Action)、控制(Control)、证据(Evidence)和资产(Asset)等元素应被纳入该分类法,以安全地共享信息。此外,研究结果表明,ConfiChair(一种新颖的基于云的会议管理系统)提供了强大的隐私和保密性保证。
引用
@article{arxiv.1511.04541,
title = {A Trust Domains Taxonomy for Securely Sharing Information: A Preliminary Investigation},
author = {Nalin Asanka Gamagedara Arachchilage and Andrew Martin},
journal= {arXiv preprint arXiv:1511.04541},
year = {2016}
}
备注
16, Eighth International Symposium on Human Aspects of Information Security & Assurance (HAISA 2014)