首页> 外文OA文献 >Security Analysis of Role-based Access Control through Program Verification
【2h】

Security Analysis of Role-based Access Control through Program Verification

机译:基于程序验证的基于角色访问控制的安全性分析

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

We propose a novel scheme for proving administrative role-based access control (ARBAC) policies correct withrespect to security properties using the powerful abstraction based tools available for program verification. Our scheme uses a combination of abstraction and reduction to program verification to perform security analysis. We convert ARBAC policies to imperative programs that simulate the policy abstractly, and then utilize further abstract-interpretation techniques from program analysis to analyze the programs in order to prove the policies secure. We argue that the aggressive set-abstractions and numerical-abstractions we use are natural and appropriate in the access control setting. We implement our scheme using atool called VAC that translates ARBAC policies to imperativeprograms followed by an interval-based static analysis of the program, and show that we can effectively prove access control policies correct. The salient feature of our approach are the abstraction schemes we develop and the reduction of role-based access control security (which has nothing to do with programs) to program verification problems.
机译:我们提出了一种新颖的方案,用于使用可用于程序验证的功能强大的基于抽象的工具来证明基于管理角色的访问控制(ARBAC)策略在安全性方面是正确的。我们的方案使用抽象和简化的组合来进行程序验证以执行安全性分析。我们将ARBAC策略转换为对程序进行抽象模拟的命令性程序,然后利用程序分析中的其他抽象解释技术对程序进行分析,以证明策略的安全性。我们认为,我们使用的攻击性集合抽象和数字抽象在访问控制设置中是自然且适当的。我们使用称为VAC的工具实施我们的计划,该工具将ARBAC策略转换为命令性程序,然后对该程序进行基于间隔的静态分析,并表明我们可以有效地证明访问控制策略是正确的。我们方法的显着特征是我们开发的抽象方案以及减少基于角色的访问控制安全性(与程序无关)以解决程序验证问题。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号