中文

通过多变量复杂性分析深化理解用户授权查询问题

密码学与安全 2021-04-14 v1 数据库 数据结构与算法

摘要

基于角色的访问控制中的用户授权查询在过去 15 年中引起了相当大的兴趣。此类查询用于确定是否可能向用户分配一组角色,使用户能够完成任务,即完成该任务所需的所有权限都被分配给该组中的角色。一般而言,回答此类查询必须考虑若干因素,包括但不限于:用户被分配的角色,以及对可激活角色集的约束。已知回答此类查询是 NP-hard 的。多个参数的存在以及对问题高效精确解的需求表明,多变量方法能使我们更好地理解用户授权查询问题(UAQ)的复杂性。在本文中,我们建立了若干 UAQ 的复杂性结果。具体而言,我们表明即使对问题结构施加相当限制性的条件,该问题仍然困难。我们的 FPT 结果表明,我们必须使用取值可能相当大的参数,或使用相当受限的 UAQ 版本。此外,我们的第二个 FPT 算法很复杂,需要先进的尖端技术。简而言之,我们的结果表明,实践中出现的所有 UAQ 变体不太可能一般都能被相当快速地求解。

关键词

引用

@article{arxiv.2104.05983,
  title  = {Towards Better Understanding of User Authorization Query Problem via Multi-variable Complexity Analysis},
  author = {Jason Crampton and Gregory Gutin and Diptapriyo Majumdar},
  journal= {arXiv preprint arXiv:2104.05983},
  year   = {2021}
}

备注

Accepted for publication in ACM Transactions on Privacy and Security (TOPS)