声明式可重构信任管理
密码学与安全
2009-09-15 v1 数据库
摘要
近年来,基于声明式逻辑的信任管理语言和系统大量涌现,旨在简化安全策略的描述、配置和实施。这些系统在表达能力和复杂性方面存在不同的权衡,具体取决于所支持的安全构造(例如,身份验证、委托、保密等)以及执行环境的假定信任级别和规模。在本文中,我们提出了 LBTrust,一个用于可重构信任管理的统一声明式系统,其中各种安全构造可以以声明式方式进行定制和组合。我们使用 LogicBlox(一个用于企业软件系统的新兴商业 Datalog 平台)展示了 LBTrust 的初步概念验证实现。LogicBlox 语言以多种方式增强了 Datalog,包括约束和元编程,以及对程序员定义的约束(即元约束)的支持,这些约束作用于元模型本身,以限制允许的程序集合。LBTrust 利用 LogicBlox 的元编程和元约束,根据执行环境实现可定制的加密、分区和分发策略。我们基于三个信任管理系统(Binder、D1LP 和 Secure Network Datalog)展示了 LBTrust 的用例,并提供了基于 Binder 的信任管理系统的初步评估。
引用
@article{arxiv.0909.1759,
title = {Declarative Reconfigurable Trust Management},
author = {William Marczak and David Zook and Wenchao Zhou and Molham Aref and Boon Thau Loo},
journal= {arXiv preprint arXiv:0909.1759},
year = {2009}
}
备注
CIDR 2009