首页> 外文OA文献 >A simple and expressive semantic framework for policy composition in access control
【2h】

A simple and expressive semantic framework for policy composition in access control

机译:一种简单而富有表现力的访问控制策略组合语义框架\ r \ n

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

In defining large, complex access control policies, one would like to compose sub-policies, perhaps authored by different organizations, into a single global policy. Existing policy composition approaches tend to be ad-hoc, and do not explain whether too many or too few policy combinators have been defined. We define an access controlpolicy as a four-valued predicate that maps accesses to either grant, deny, conflict, or unspecified. These correspond to the four elements of the Belnap bilattice. Functions on this bilattice are then extended to policies to serve as policy combinators. We argue that this approach provides a simple andnatural semantic framework for policy composition, with a minimal but functionally complete set of policy combinators. We define derived, higher-level operators that are convenient for the specification of access control policies, and enable the decoupling of conflict resolution from policy composition. Finally, we propose a basic query language and show that it can reduce important analyses (e.g., conflict analysis) to checks of policy refinement. Copyright 2007 ACM.
机译:在定义大型,复杂的访问控制策略时,可能要将子策略(可能由不同的组织编写)组合成一个全局策略。现有的策略组合方法往往是临时的,并且不能解释定义了太多还是太少的策略组合器。我们将访问控制策略定义为四值谓词,该谓词将访问映射为授予,拒绝,冲突或未指定。这些对应于Belnap bilattice的四个元素。然后,将这两个方面的功能扩展到策略以充当策略组合器。我们认为,这种方法为策略组合提供了一个简单而自然的语义框架,具有最少但功能完整的策略组合器集。我们定义派生的高层操作员,这些操作员对于规范访问控制策略非常方便,并使冲突解决与策略组合脱钩。最后,我们提出了一种基本的查询语言,并表明它可以减少重要的分析(例如冲突分析),以检查政策细化程度。版权所有2007 ACM。

著录项

  • 作者

    Dantas, D; Bruns, G; Huth, M;

  • 作者单位
  • 年度 2007
  • 总页数
  • 原文格式 PDF
  • 正文语种
  • 中图分类

相似文献

  • 外文文献
  • 中文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号