Skip to main content
QUICK REVIEW

[論文レビュー] A logical reconstruction of SPKI

Joseph Y. Halpern, Ron van der Meyden|ArXiv.org|Aug 19, 2002
Access Control and Trust参考文献 11被引用数 5
ひとこと要約

本稿では、単調論理フレームワークを用いてSPKIのコアメカニズム(名前解決、取り消し、有効期限切れ、承認)の論理的再構築を提示する。取り消しと有効期限切れは非単調論理を用いずにモデル化可能であり、SPKIのタプル簡約規則に欠落があることを特定し、バインディングおよび承認の正しい推論を保証するための拡張を提案する。

ABSTRACT

SPKI/SDSI is a proposed public key infrastructure standard that incorporates the SDSI public key infrastructure. SDSI's key innovation was the use of local names. We previously introduced a Logic of Local Name Containment that has a clear semantics and was shown to completely characterize SDSI name resolution. Here we show how our earlier approach can be extended to deal with a number of key features of SPKI, including revocation, expiry dates, and tuple reduction. We show that these extensions add relatively little complexity to the logic. In particular, we do not need a nonmonotonic logic to capture revocation. We then use our semantics to examine SPKI's tuple reduction rules. Our analysis highlights places where SPKI's informal description of tuple reduction is somewhat vague, and shows that extra reduction rules are necessary in order to capture general information about binding and authorization.

研究の動機と目的

  • SPKIの特徴(取り消し、有効期限、承認など)をモデル化できるように、ローカル名包含論理(LLNC)を拡張すること。
  • 取り消しと有効期限切れが非単調論理を避けても単調論理で捉えられることを示すこと。
  • SPKIのタプル簡約規則を分析し、その非公式な定義における曖昧さと欠落を特定すること。
  • SPKIの形式的意味論を提供し、名前バインディングおよび承認推論の正しさと完全性を保証すること。
  • 追加の証明書(取り消し証明書を含む)を追加しても結論の集合が減少しないこと、つまり単調性が保たれることを示すこと。

提案手法

  • 時間間隔、有効期限日、取り消し証明書を第一級の要素として組み込むことで、LLNC論理を拡張する。
  • 証明書をタプルに翻訳し、簡約規則(R0–R4)を適用して最小解釈を導出することにより、SPKI証明書の意味論を定義する。
  • 十分で一貫性のある情報が利用可能である場合にのみ結論を導出するよう、最小解釈アプローチを用いる。
  • 論理が単調性を維持することを証明する:追加の証明書(取り消し証明書を含む)が、以前の結論を無効にすることはない。
  • 同一の主体によって発行された取り消し証明書による反証がない場合に限り、証明書が特定の時点で有効であるとみなされる条件を形式化する。
  • 背理法を用いて、特定の証明書が簡約規則のもとで導出できないことを示し、意味論の完全性を検証する。

実験結果

リサーチクエスチョン

  • RQ1SPKIの取り消しおよび有効期限切れメカニズムは、非単調論理ではなく単調論理でモデル化可能か?
  • RQ2SPKIのタプル簡約規則は、名前バインディングおよび承認に関するすべての有効な推論を捉えきれているか?
  • RQ3取り消し証明書の存在が有効な結論の集合を増加させるか? もし増加するならば、それは単調性にどのように影響するか?
  • RQ4SPKIの意味論を形式的に再構築することで、プロトコルの意図された動作と正確に一致させられるか?
  • RQ5矛盾する取り消し情報が存在する中で、証明書が特定の時点で有効とみなされる最小限の条件は何か?

主な発見

  • SPKIの取り消しと有効期限切れは、以前の主張とは対照的に、非単調論理を避けても単調論理でモデル化可能である。
  • 取り消し証明書の追加により、有効な結論の数が増加する。これは、特定の証明書が取り消されていない証拠を提供するためである。
  • SPKIの非公式なタプル簡約規則は曖昧で不完全である。バインディングおよび承認に関する一般情報の正しい推論を実現するためには、追加の簡約規則が必要である。
  • 論理は、証明書が同じ主体によって発行された取り消し証明書に矛盾しない限り、有効であるとみなされる。
  • 与えられたタプル集合と整合する最小解釈は一意に定まるため、SPKIの名前解決および承認意思決定における明確な意味論が保証される。
  • 形式的意味論により、簡約規則を用いて証明書が導出できない場合、その証明書はある時点で有効でないことが保証される。これにより、システムの完全性が検証される。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。