授权策略抵抗性的自动认证
密码学与安全
2013-06-21 v2 计算机科学中的逻辑
摘要
基于属性的访问控制(ABAC)通过将访问请求视为一组属性名 - 值对来扩展传统访问控制,使其在开放和分布式系统中特别有用,因为在这些系统中可以从不同来源收集与安全相关的信息。然而,ABAC 使得属性隐藏攻击成为可能,允许攻击者通过扣留信息来获得某些访问权限。在本文中,我们首先引入了针对属性隐藏攻击的策略抵抗性概念。然后,我们提出了工具 ATRAP(Automatic Term Rewriting for Authorisation Policies,授权策略自动项重写),该工具基于最近的正式 ABAC 语言 PTaCL,首先使用 Maude 自动搜索抵抗性反例,然后自动搜索抵抗性的 Isabelle 证明。我们用两个简单的策略示例说明了我们的方法,并提出了对 ATRAP 性能的评估。
引用
@article{arxiv.1306.4624,
title = {Automated Certification of Authorisation Policy Resistance},
author = {Andreas Griesmayer and Charles Morisset},
journal= {arXiv preprint arXiv:1306.4624},
year = {2013}
}
备注
20 pages, 4 figures, version including proofs of the paper that will be presented at ESORICS 2013