面向虚拟组织的可用身份管理方案的形式化建模
软件工程
2010-01-29 v1 密码学与安全
计算机与社会
摘要
本文试图对计算网格环境的安全需求进行精确建模,特别关注身份认证。我们引入了审计凭证委托(ACD)架构,作为解决虚拟组织身份管理可用性问题的方案。该方法使用两个互补的模型:一个是基于状态的模型,使用 Z 语言描述;另一个是基于事件的模型,用 Hoare 的通信顺序进程(CSP)的过程代数表达。前者用于捕获 WS 的状态并对其上的后端操作进行建模,而后者用于对行为进行建模,特别是前端交互和通信。该建模有助于清晰准确地理解功能和安全需求,并为验证系统是否满足其预期需求提供基础。
引用
@article{arxiv.1001.5050,
title = {Formal Modelling of a Usable Identity Management Solution for Virtual Organisations},
author = {Ali N. Haidar and P. V. Coveney and Ali E. Abdallah and P. Y. A Ryan and B. Beckles and J. M. Brooke and M . A. S. Jones},
journal= {arXiv preprint arXiv:1001.5050},
year = {2010}
}