中文

基于场景的分布式访问控制策略规范中不可机械化活动的自动化分析(扩展版)

计算机科学中的逻辑 2012-06-15 v1

摘要

Web服务技术的进步有望对互联网和企业网络产生深远影响,使数据具有更大的可访问性。Web服务方法带来的安全挑战是严峻的。特别是,访问控制解决方案应进行修订以应对新的挑战,例如需要使用证书来识别用户及其属性、人工干预证书的创建或选择,以及用于信任管理的(证书链)。有了所有这些特性,分析策略以确保敏感资源只能由授权用户访问变得非常困难。本文提出了一种自动化技术,用于分析开放和分布式系统中基于场景的访问控制策略规范。我们通过电子政务领域的一个案例研究来说明我们的想法。

关键词

引用

@article{arxiv.1206.3180,
  title  = {Automated Analysis of Scenario-based Specifications of Distributed Access Control Policies with Non-Mechanizable Activities (Extended Version)},
  author = {Michele Barletta and Silvio Ranise and Luca Viganò},
  journal= {arXiv preprint arXiv:1206.3180},
  year   = {2012}
}