BlueSky:活动控制:面向智能协同系统“主动”安全模型的愿景
密码学与安全
2022-05-19 v1 系统与控制
系统与控制
摘要
信息物理生态系统通过异构网络连接不同智能设备。在智能环境中,对智能对象执行各种操作以确保效率并支持自动化。活动(由 Gupta 和 Sandhu 定义)反映对象的当前状态,并随请求的操作而变更。由于不同对象上运行多个活动,考虑受相关活动(及其他参数)影响的运行时决策以支持访问控制决策的主动实施,对协同系统的安全至关重要。近来,Gupta 和 Sandhu 提出以活动为中心的访问控制(ACAC)并讨论了活动作为协同系统访问控制首要抽象的概念。该模型提供一种主动安全方法,考虑活动决策因素如授权、义务、条件及相关设备活动间的依赖。本文向前推进一步,呈现 ACAC 模型的核心组件,并与其他安全模型比较以区分 ACAC 的新颖属性。我们强调现有模型如何不(或在有限范围内)支持协同系统中授权的主动决策与实施。我们通过逐步添加与活动概念相关的属性提出 ACAC 模型族的分层结构,并讨论活动的状态。我们强调 ACAC 与零信任原则的一致性,以反映 ACAC 如何支持分布式互联智能生态系统所需的安全态势。本文旨在更好地理解协同系统中支持新颖抽象、属性与需求的 ACAC。
引用
@article{arxiv.2205.08852,
title = {BlueSky: Activity Control: A Vision for "Active" Security Models for Smart Collaborative Systems},
author = {Tanjila Mawla and Maanak Gupta and Ravi Sandhu},
journal= {arXiv preprint arXiv:2205.08852},
year = {2022}
}