【24h】

Enabling Flexible Administration in ABAC Through Policy Review: A Policy Machine Case Study

机译:通过政策审查,在ABAC中实现灵活的管理:策略机器案例研究

获取原文

摘要

The Next Generation Access Control (NGAC), founded on the Policy Machine (PM), is a robust Attribute-Based Access Control (ABAC) framework that enables a structured and flexible approach for the establishment of the conventional access control models. The authorization state of the policy machine is represented as an annotated Directed Acyclic Graph (DAG). Structurally, relations among attributes of the same type are hierarchical, and creating new relation(s) to specify an authorization may be achieved through different approaches. However, one or more limitations can make most of the obvious approaches to grant new access inconsistent with existing rules. We proposed an algorithm that provides the PM administrator a comprehensive list of all possible approaches to authorize access. The approaches generated by our algorithm can help the PM administrator makes an informed decision before authorizing access.
机译:在策略机(PM)上创建的下一代访问控制(NGAC)是基于稳健的基于属性的访问控制(ABAC)框架,其支持建立传统访问控制模型的结构化和灵活的方法。 策略机器的授权状态表示为注释的定向非循环图(DAG)。 在结构上,相同类型的属性之间的关系是分层的,并且可以通过不同的方法实现以指定授权的新关系。 但是,一个或多个限制可以使大部分明显的方法授予与现有规则不一致的新访问。 我们提出了一种提供PM管理员的算法,了解授权访问的所有可能方法的全面列表。 我们的算法生成的方法可以帮助PM管理员在授权访问之前进行明智的决定。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号