【24h】

Enforcing Security Policies via Types

机译:通过类型执行安全策略

获取原文
获取原文并翻译 | 示例

摘要

Security is a key issue for distributed systems/applications with code mobility, like, e.g., e-commerce and on-line bank transactions. In a scenario with code mobility, traditional solutions based on cryptography cannot deal with all security issues and additional mechanisms are necessary. In this paper, we present a flexible and expressive type system for security for a calculus of distributed and mobile processes. The type system has been designed to supply real systems security features, like the assignment of different privileges to users over different data/resources. Type soundness is guaranteed by using a combination of static and dynamic checks, thus enforcing specific security policies on the use of resources. The usefulness of our approach is shown by modeling the simplified behaviour of a bank account management system.
机译:对于具有代码移动性的分布式系统/应用程序,例如电子商务和在线银行交易,安全性是关键问题。在具有代码移动性的情况下,基于加密的传统解决方案无法解决所有安全问题,因此需要其他机制。在本文中,我们为分布式和移动过程的演算提供了一种灵活且富有表现力的安全类型系统。类型系统已设计为提供实际的系统安全功能,例如通过不同的数据/资源向用户分配不同的特权。通过结合使用静态和动态检查来保证类型的健全性,从而对资源的使用实施特定的安全策略。通过对银行账户管理系统的简化行为进行建模,可以证明我们方法的有效性。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号