×

一种用于自由访问控制的类型系统。 (英语) Zbl 1172.68043号

摘要:自由访问控制(DAC)系统提供了强大的资源管理机制,该机制基于向选定的主体类选择性分配能力。我们研究了一种基于类型的过程演算DAC模型理论,该理论扩展了L.Cardelli和G.GhelliA.D.戈登【Inf.Compute.196,No.2,127–155(2005;Zbl 1101.68692号)]pi-calculus与群。在我们的理论中,组扮演主体的角色,并构成访问控制策略的抽象单元,类型允许细粒度访问控制策略规范来控制名称的传输,绑定(迭代)重新传输能力,并以无法将其传递给第三方为前提进行使用。类型系统依赖于子类型来实现对控制通信信道的组的功能的选择性分配。我们证明了微积分的类型和子类型关系是可判定的。我们还证明了一个类型安全结果,表明在类型良好的进程中,所有名称:
(i) 根据其类型指定的访问控制策略进行流;
(ii)在具有预期能力的预期现场接收。
我们用几个例子来说明打字系统的表达能力和灵活性。

MSC公司:

68问题85 并发和分布式计算的模型和方法(进程代数、互模拟、转换网等)

软件:

安全Dpi
PDF格式BibTeX公司 XML格式引用
全文: 内政部

参考文献:

[1] Sewell,《计算机安全杂志》11第135页–(2003)·doi:10.3233/JCS-2003-11202
[2] 数字对象标识码:10.1007/s00236-005-0179-x·Zbl 1081.68061号 ·文件编号:10.1007/s00236-005-0179-x
[3] 本田,Springer-Verlag计算机科学讲稿1782第188页–(2000)
[4] 本田,Springer-Verlag计算机科学讲稿1381 pp 122–(1998)·doi:10.1007/BFb0053567
[5] 内政部:10.1006/inco.2001.3089·Zbl 1009.68081号 ·doi:10.1006/inco.2001.3089
[6] 内政部:10.1145/570886.570890·数字对象标识代码:10.1145/570886.570890
[7] DOI:10.1016/j.scico.2005.07.013·Zbl 1137.68333号 ·doi:10.1016/j.scico.2005.07.013
[8] 内政部:10.1007/s00236-005-0178-y·兹比尔1081.68003 ·doi:10.1007/s00236-005-0178-y
[9] 内政部:10.1016/S0304-3975(99)00232-7·Zbl 0954.68025号 ·doi:10.1016/S0304-3975(99)00232-7
[10] Gorla,Springer-Verlag计算机科学讲稿2719 pp 119–(2003)·doi:10.1007/3-540-45061-011
[11] Chothia,CSFW’03第170页–(2003)
[12] Gordon,《计算机安全杂志》,第12页,第435页–(2004年)·doi:10.3233/JCS-2004-123-406
[13] 内政部:10.1016/j.ic.2004.08.0003·Zbl 1101.68692号 ·doi:10.1016/j.ic.2004.08.003
[14] DOI:10.1017/S0956796802004318·Zbl 1025.68017号 ·doi:10.1017/S0956796802004318
[15] Carbone,Springer-Verlag计算机科学讲座笔记4421 pp 2–(2007)·Zbl 1187.68064号 ·doi:10.1007/978-3-540-71316-6_2
[16] Fournet,2007年CSF第31页–(2007年)
[17] 内政部:10.1145/1190216.1190253·Zbl 1295.68078号 ·doi:10.1145/1190216.1190253
[18] Bugliesi,Springer-Verlag计算机科学讲稿3170 pp 225–(2004)·doi:10.1007/978-3-540-28644-8_15
[19] Brandt,Fundaenta Informaticae 33 pp 309–(1998)
[20] Abadi,Springer-Verlag计算机科学课堂讲稿1243 pp 59–(1997)·doi:10.1007/3-540-63141-0_5
[21] 内政部:10.1145/353323.353382·数字对象标识代码:10.1145/353323.353382
[22] Samarati,Springer-Verlag计算机科学讲稿2171 pp 137–(2001)·doi:10.1007/3-540-45608-23
[23] 内政部:10.1145/268946.268978·数字对象标识代码:10.1145/268946.268978
[24] Pottier,CSFW’02第320页–(2002)
[25] 皮尔斯,《计算机科学中的数学结构》,第6页,409页–(1996年)
[26] 内政部:10.1145/363516.363526·数字对象标识代码:10.1145/363516.363526
[27] 内政部:10.1145/775265.775268·doi:10.1145/775265.775268
[28] DOI:10.145/1328438.1328472·Zbl 1295.68150号 ·doi:10.1145/1328438.1328472
此参考列表基于出版商或数字数学图书馆提供的信息。其项与zbMATH标识符进行启发式匹配,可能包含数据转换错误。在某些情况下,zbMATH Open的数据对这些数据进行了补充/增强。这试图尽可能准确地反映原始论文中列出的参考文献,而不要求完整或完全匹配。