中文

面向智能协同系统中可变活动控制与依赖链的 ACAC_D 模型

密码学与安全 2023-08-04 v1

摘要

随着物联网驱动的信息物理系统中连接设备、人工智能和异构网络的融合,我们的社会正演进为一个智能、自动化和互联的社区。在此类动态且分布式的环境中,为支持协同设备与系统的自动化,需考虑不同上下文因素来执行各种操作。这些设备常执行长周期操作或任务(称为活动)以在协同环境中实现更大目标。这些活动通常是可变的(状态改变)且相互依赖的。它们可影响生态系统中其他活动的执行,需要对整个互联环境进行主动与实时的监控。近来,提出了以活动为中心的访问控制(ACAC)愿景,以从相互依赖活动的视角和抽象实现安全建模与实施。所提 ACAC 包含四个决策参数:授权(A)、义务(B)、条件(C)和活动依赖(D),用于智能系统中与对象无关的访问控制。在本文中,我们进一步推进 ACAC 的成熟,聚焦于活动依赖(D)并开发了一系列形式化、数学上严谨的模型,称为 ACAC_D。这些形式化模型在解决生态系统中各活动间的主动依赖时考虑了活动的实时可变性。活动依赖可形成一条链,其中可能存在依赖的依赖。在 ACAC 中,我们在处理活动可变性时也考虑依赖链。我们指出了处理依赖链时的挑战,并提供了解决这些挑战的方案。我们还给出了一个概念验证实现及针对智能农业用例的性能分析。

关键词

引用

@article{arxiv.2308.01783,
  title  = {The ACAC_D Model for Mutable Activity Control and Chain of Dependencies in Smart and Collaborative Systems},
  author = {Tanjila Mawla and Maanak Gupta and Safwa Ameer and Ravi Sandhu},
  journal= {arXiv preprint arXiv:2308.01783},
  year   = {2023}
}