用于挖掘基于关系的访问控制策略的贪心算法与进化算法
密码学与安全
2018-08-23 v4
摘要
基于关系的访问控制(ReBAC)提供了高水平的表达能力和灵活性,从而促进了安全性和信息共享。我们将 ReBAC 表述为基于属性的访问控制(ABAC)的面向对象扩展,其中关系使用引用其他对象的字段来表达,并使用路径表达式来跟踪对象之间的关系链。ReBAC 策略挖掘算法有潜力显著降低从遗留访问控制系统迁移到 ReBAC 的成本,其方式是通过从现有的访问控制策略和属性数据中部分自动化地生成 ReBAC 策略。本文提出了两种从访问控制列表(ACL)和表示为对象模型的属性数据中挖掘 ReBAC 策略的算法:一种由启发式方法指导的贪心算法,以及一种基于语法的进化算法。在四个示例策略和两个大型案例研究上对这些算法的评估证明了它们的有效性。
引用
@article{arxiv.1708.04749,
title = {Greedy and Evolutionary Algorithms for Mining Relationship-Based Access Control Policies},
author = {Thang Bui and Scott D. Stoller and Jiajie Li},
journal= {arXiv preprint arXiv:1708.04749},
year = {2018}
}