Formal Analysis of ReBAC Policy Mining Feasibility

Formal Analysis of ReBAC Policy Mining Feasibility
复制标题

ReBAC策略挖矿可行性的形式化分析

DOI:
10.1145/3422337.3447828
复制
发表时间:
2021
期刊:
11th ACM Conference on Data and Application Security and Privacy (CODASPY
影响因子:
--
通讯作者:
Sandhu, Ravi
Sandhu, Ravi
中科院分区:
--
文献类型:
--
作者:
Chakraborty, Shuvra;Sandhu, Ravi

文献摘要

参考文献

被引文献

相似文献

基于关系的访问控制(Relationship-Based Access Control,ReBAC)通过实体之间的各种直接和间接关系来表达授权,最常见的是用户之间的关系。当在ReBAC中重新制定现有的访问控制系统时,就需要对ReBAC策略进行挖掘。本文考虑了在用户对用户授权的情况下进行ReBAC策略挖掘的可行性,如在各种社会和商业环境中出现的情况。根据策略挖掘文献,我们假设提供了关于给定用户集的用户到用户授权的完整数据,以及包括标签关系图的这些用户之间的完整关系数据。还指定了ReBAC策略语言。ReBAC策略挖掘试图用给定的策略语言和关系图来制定一个与给定授权完全等价的ReBAC策略。ReBAC策略挖掘可行性问题询问是否存在这样的策略,如果存在,则提供该策略。我们在不同的ReBAC策略语言的背景下研究这个问题,不同的ReBAC策略语言在可用于构建策略的关系、逆关系和非关系方面不同。提出了一种可行性检测算法,并对算法的复杂度进行了分析。我们表明,随着我们引入额外的功能,我们的策略语言逐渐具有更强的表现力。在不可行的情况下,讨论了各种解决方法。
Relationship-Based Access Control (ReBAC) expresses authorization in terms of various direct and indirect relationships amongst entities, most commonly between users. The need for ReBAC policy mining arises when an existing access control system is reformulated in ReBAC. This paper considers the feasibility of ReBAC policy mining in context of user to user authorization, such as arises in various social and business contexts. In accordance with the policy mining literature, we assume that complete data is provided regarding user to user authorizations for a given user set, along with complete relationship data amongst these users comprising a labeled relationship graph. A ReBAC policy language is also specified. ReBAC policy mining seeks to formulate a ReBAC policy with the given policy language and relationship graph, which is exactly equivalent to the given authorizations. ReBAC policy mining feasibility problem asks whether such a policy exists and if so to provide the policy. We investigate this problem in context of different ReBAC policy languages which differ in the relationships, inverse relationships and non-relationships that can be used to build the policy. We develop a feasibility detection algorithm and analyze its complexity. We show that our policy languages are progressively more expressive as we introduce additional capability. In case of infeasibility, various solution approaches are discussed.
基于对象到对象关系的访问控制:模型和多云演示(特邀论文)
DOI: --
发表时间: 2016
期刊: IEEE International Conference on Information Reuse and Integration
影响因子: --
作者:
Tahmina Ahmed;Farhan Patwa;R. Sandhu
通讯作者: R. Sandhu
从不完整和噪声数据中挖掘基于关系的访问控制策略
DOI: 10.1007/978-3-030-18419-3_18
发表时间: 2018
期刊: Proceedings of the Eleventh ACM Conference on Data and Application Security and Privacy
影响因子: --
作者:
Thang Bui;S. Stoller;Jiajie Li
通讯作者: Jiajie Li
基于关系的访问控制策略的安全分析
DOI: --
发表时间: 2018
期刊: Conference on Data and Application Security and Privacy
影响因子: --
作者:
A. Masoumzadeh
通讯作者: A. Masoumzadeh
挖掘基于关系的访问控制策略的决策树学习方法
DOI: 10.1145/3381991.3395619
发表时间: 2020
期刊: Proceedings of the 25th ACM Symposium on Access Control Models and Technologies (SACMAT 2020
影响因子: --
作者:
Bui, Thang;Stoller, Scott D.
通讯作者: Stoller, Scott D.
DOI: 10.1016/j.cose.2018.09.011
发表时间: 2019-01-01
影响因子: 5.6
作者:
Bui, Thang;Stoller, Scott D.;Li, Jiajie
通讯作者: Li, Jiajie