通过多变量复杂性分析深化理解用户授权查询问题
密码学与安全
2021-04-14 v1 数据库
数据结构与算法
摘要
基于角色的访问控制中的用户授权查询在过去 15 年中引起了相当大的兴趣。此类查询用于确定是否可能向用户分配一组角色,使用户能够完成任务,即完成该任务所需的所有权限都被分配给该组中的角色。一般而言,回答此类查询必须考虑若干因素,包括但不限于:用户被分配的角色,以及对可激活角色集的约束。已知回答此类查询是 NP-hard 的。多个参数的存在以及对问题高效精确解的需求表明,多变量方法能使我们更好地理解用户授权查询问题(UAQ)的复杂性。在本文中,我们建立了若干 UAQ 的复杂性结果。具体而言,我们表明即使对问题结构施加相当限制性的条件,该问题仍然困难。我们的 FPT 结果表明,我们必须使用取值可能相当大的参数,或使用相当受限的 UAQ 版本。此外,我们的第二个 FPT 算法很复杂,需要先进的尖端技术。简而言之,我们的结果表明,实践中出现的所有 UAQ 变体不太可能一般都能被相当快速地求解。
引用
@article{arxiv.2104.05983,
title = {Towards Better Understanding of User Authorization Query Problem via Multi-variable Complexity Analysis},
author = {Jason Crampton and Gregory Gutin and Diptapriyo Majumdar},
journal= {arXiv preprint arXiv:2104.05983},
year = {2021}
}
备注
Accepted for publication in ACM Transactions on Privacy and Security (TOPS)