中文

使用XACML规范与执行活动依赖策略

密码学与安全 2024-03-18 v1

摘要

不断演化的智能互联系统设计用于最小化人类干预。这些智能系统中的设备常常基于传感器数据和上下文因素进行长期运行。最近引入了以活动为中心的访问控制(ACAC)模型,以规范称为活动的长期运行,这些活动在持续时间内经历状态变化。来自不同活动之间的依赖关系可以影响和限制相互作用的执行, necessitating 对依赖关系的主动和实时监控以防止安全违规。在ACAC模型中,活动依赖(denoted as "D")被视为控制请求活动的决策参数。必须在活动整个生命周期的所有阶段评估这些依赖关系。为确保跨不同领域和应用程序的访问控制规则一致性,标准策略语言是必需的。我们提出了采用广泛使用的可扩展访问控制标记语言(XACML)的策略框架,称为 XACMLAD\mathrm{XACML_{AD}},用于指定活动依赖策略。本工作涉及通过引入新元素来检查依赖活动状态并处理依赖活动状态更新,从而扩展XACML的语法和语义。除了语言扩展,我们还提出了评估活动依赖策略的执行架构和数据流模型。将所提出的 XACMLAD\mathrm{XACML_{AD}} 策略框架与执行相结合支持依赖评估、必要的更新和持续的策略执行以控制活动整个生命周期。我们实现了利用 XACMLAD\mathrm{XACML_{AD}} 策略框架的执行架构,并讨论了性能评估结果。

关键词

引用

@article{arxiv.2403.10092,
  title  = {Specification and Enforcement of Activity Dependency Policies using XACML},
  author = {Tanjila Mawla and Maanak Gupta and Ravi Sandhu},
  journal= {arXiv preprint arXiv:2403.10092},
  year   = {2024}
}

备注

10 pages, Accepted by ISSSR 2024 (The 10th International Symposium on System Security, Safety, and Reliability) sponsored by the IEEE Reliability Society