社交 Web/协作架构中的二值权限关系访问控制
社会与信息网络
2013-02-13 v1 密码学与安全
摘要
我们描述了一种访问控制模型,已在 web 内容管理框架“Deme”中实现(该框架读音类似于“team”)。Deme 的访问控制是我们所谓的“二值关系对象访问控制”(BROAC)的一个例子。该模型建立在 Giunchiglia 等人最近的关系基础访问控制 (RelBAC) 工作基础上,以及其他关于关系、灵活、细粒度和 XML 访问控制模型的工作之上。我们描述了 Deme 的体系结构并回顾了访问控制模型,阐释我们的思路。BROAC 允许正负权限 coexist,且可能彼此冲突。我们主张将访问控制规则定义为目标数据库中的对象是有用的,并且在社交 Web/协作架构中解决权限冲突是必要的。在描述 Deme 访问控制如何工作,包括 Deme 中不同权限类型的优先级关系之后,我们提供了几个现实情景的示例,其中出现了权限冲突,并展示了 Deme 如何解决这些冲突。初始性能测试表明,权限检查在实际的 Deme 网站上时间线性扩展。
引用
@article{arxiv.1302.1901,
title = {Relational Access Control with Bivalent Permissions in a Social Web/Collaboration Architecture},
author = {Todd Davies and Mike D. Mintz},
journal= {arXiv preprint arXiv:1302.1901},
year = {2013}
}
备注
in Waleed W. Smari and William MacQuay (Editors), Proceedings of the 2010 International Symposium on Collaborative Technologies and Systems (CTS 2010), IEEE, May 2010, pp. 57-66; 10 pages, 2 figures, 3 tables