中文

社交 Web/协作架构中的二值权限关系访问控制

社会与信息网络 2013-02-13 v1 密码学与安全

摘要

我们描述了一种访问控制模型,已在 web 内容管理框架“Deme”中实现(该框架读音类似于“team”)。Deme 的访问控制是我们所谓的“二值关系对象访问控制”(BROAC)的一个例子。该模型建立在 Giunchiglia 等人最近的关系基础访问控制 (RelBAC) 工作基础上,以及其他关于关系、灵活、细粒度和 XML 访问控制模型的工作之上。我们描述了 Deme 的体系结构并回顾了访问控制模型,阐释我们的思路。BROAC 允许正负权限 coexist,且可能彼此冲突。我们主张将访问控制规则定义为目标数据库中的对象是有用的,并且在社交 Web/协作架构中解决权限冲突是必要的。在描述 Deme 访问控制如何工作,包括 Deme 中不同权限类型的优先级关系之后,我们提供了几个现实情景的示例,其中出现了权限冲突,并展示了 Deme 如何解决这些冲突。初始性能测试表明,权限检查在实际的 Deme 网站上时间线性扩展。

关键词

引用

@article{arxiv.1302.1901,
  title  = {Relational Access Control with Bivalent Permissions in a Social Web/Collaboration Architecture},
  author = {Todd Davies and Mike D. Mintz},
  journal= {arXiv preprint arXiv:1302.1901},
  year   = {2013}
}

备注

in Waleed W. Smari and William MacQuay (Editors), Proceedings of the 2010 International Symposium on Collaborative Technologies and Systems (CTS 2010), IEEE, May 2010, pp. 57-66; 10 pages, 2 figures, 3 tables