基于格的属性访问控制语言中的典范完备性
密码学与安全
2017-02-15 v1
摘要
基于属性的访问控制(ABAC)语言的典范完备性研究相对较新。典范完备语言因其功能完备并为策略提供“范式”而有用。然而,先前关于典范完备ABAC语言的工作要求授权决策集合全序,这并不能准确反映访问控制中使用允许、拒绝和不适用决策背后的直觉。许多近期ABAC语言使用第四个值且授权决策集合偏序。本文展示了如何将多值逻辑中的典范完备性扩展到真值集合构成格的情况。这使我们能够研究具有偏序真值集合的逻辑(如Belnap逻辑)的典范完备性,并表明基于Belnap逻辑的ABAC语言(如PBel)不是典范完备的。接着,我们利用对称群(定义于决策集上)的生成元与典范合适逻辑中一元算子之间的联系,构造了一种典范完备的四值逻辑。最后,我们提出了一种新的授权语言(PTaCL的扩展),它融合了格序决策集且是典范完备的。随后我们讨论了如何在XACML框架内利用的优势。
引用
@article{arxiv.1702.04173,
title = {Canonical Completeness in Lattice-Based Languages for Attribute-Based Access Control},
author = {Jason Crampton and Conrad Williams},
journal= {arXiv preprint arXiv:1702.04173},
year = {2017}
}