×

安全策略的正式规范和验证。 (英语) Zbl 1302.94036号

Garcia-Alfaro,Joaquin(编辑)等人,《安全基础与实践》。2011年5月12日至13日,法国巴黎,第四届加拿大-法国MITACS研讨会,FPS 2011。修订了选定的论文。柏林:施普林格出版社(ISBN 978-3-642-27900-3/pbk)。计算机科学课堂讲稿6888,148-163(2012)。
摘要:我们提出了一个规范和验证安全策略的正式框架。为了对安全系统进行建模,系统中安全信息的演变由授权请求触发的转换进行描述,策略由一组规则给出,这些规则描述了采取相应决策的方式。策略规则是约束重写规则,其约束是有限域上的一阶公式,与使用Datalog等经典安全策略规范方法相比,它提供了增强的表达能力。我们的规范具有基于转换和重写系统的操作语义,因此是可执行的。该框架还提供了定义、比较和组合安全系统和策略的通用形式。我们定义了安全系统上的转换,以验证经典安全属性。
关于整个系列,请参见[Zbl 1233.94003号].

MSC公司:

94A60型 密码学
68第25页 数据加密(计算机科学方面)

软件:

LUPS公司;莫德
PDF格式BibTeX公司 XML格式引用
全文: 内政部