Skip to main content
QUICK REVIEW

[論文レビュー] Access Control Mechanisms for Semantic Web services-A Discussion on Requirements & Future Directions

Mandeep Kaur Gondara|arXiv (Cornell University)|May 1, 2011
Service-Oriented Architecture and Web Services参考文献 13被引用数 5
ひとこと要約

本稿は、ポリシー統合、動的承認、意味的ポリシー照合といった重要な要件を特定することにより、意味ウェブサービスにおけるアクセス制御の包括的なフレームワークを提案する。今後の研究の方向性として、統一されたプライバシーおよびアクセス制御ポリシー、ポリシー照合メカニズム、意味的サービス発見を焦点に、分散環境における安全で動的かつ相互運用可能なサービスアクセスを実現する。

ABSTRACT

Semantic Web is an open, distributed, and dynamic environment where access to resources cannot be controlled in a safe manner unless the access decision takes into account during discovery of web services. Security becomes the crucial factor for the adoption of the semantic based web services. An access control means that the users must fulfill certain conditions in order to gain access over web services. Access control is important in both perspectives i.e. legal and security point of view. This paper discusses important requirements for effective access control in semantic web services which have been extracted from the literature surveyed. I have also discussed open research issues in this context, focusing on access control policies and models in this paper.

研究の動機と目的

  • 分散的かつ動的である意味ウェブサービス環境における効果的なアクセス制御に不可欠な要件を特定すること。
  • 既存のアクセス制御モデルが、必須のユーザー登録を要しない動的でポリシー駆動のアクセスをサポートできないというギャップを解決すること。
  • 意味的に相互運用可能なフレームワーク内でプライバシーとアクセス制御ポリシーを統合するための今後の研究方向性を提案すること。
  • 意味的照合とポリシー推論を通じて、安全で自動化されたウェブサービスの発見と承認を可能にすること。

提案手法

  • 概念レベルのアクセス制御モデルを提案し、概念間の意味的関係に基づいてアクセスポリシーを定義するためのオントロジーを用いる。
  • ユーザー資格とサービスプロバイダーのポリシーを意味的推論を用いて一致させるポリシー照合メカニズムを導入する。
  • オントロジーに基づく記述を用いて、意味的に同等のサービスを発見するためのサービス照合メカニズムを開発する。
  • 相互運用性と同期的な意思決定を支援するため、プライバシーとアクセス制御ポリシーを統合されたフレームワークに統合する。
  • 完全な身元の開示なしに匿名的かつ承認されたアクセスを可能にするために、デジタル署名付きの信頼ベースのアサーションとして資格証明を採用する。
  • X-RBAC や RBAC といった既存の標準をポリシー仕様に活用し、動的実行を可能にするために意味的拡張を加える。

実験結果

リサーチクエスチョン

  • RQ1分散的かつ動的である意味ウェブ環境において、アクセス制御ポリシーをどのように効果的にプライバシーポリシーと統合できるか。
  • RQ2ユーザー要求と利用可能なサービスとの間で、アクセス制御を強制しながら意味的照合をどのように実現できるか。
  • RQ3明示的なユーザー登録や身元の開示なしに、承認をどのように付与できるか。
  • RQ4オントロジーと意味的関係は、スケーラブルで自動化されたアクセス制御を実現するために果たす役割は何か。
  • RQ5概念レベルのアクセス制御モデルにおいて、ポリシーの衝突とプロパゲーションルールはどのように解決できるか。

主な発見

  • 本稿は、中央集権的制御と身元ベースの認証に依存するため、現在のアクセス制御モデルが動的で分散化された環境には不十分であると特定する。
  • 正確で自動化されたサービス選択とアクセス意思決定を支援するため、ポリシー照合とサービス発見は意味的に豊かにされる必要がある。
  • ユーザー資格証明の保護とデータ機密性の確保の観点から、プライバシーとアクセス制御ポリシーの統合は不可欠である。
  • デジタル署名付きの資格証明とポリシーに基づくアクセス意思決定を用いることで、完全な身元の開示なしに承認を達成できる。
  • 将来のシステムは、異種で分散化されたサービスにわたるスケーラブルな動的でポリシー駆動のアクセス制御をサポートする必要がある。
  • 本研究は、意味ウェブサービスにおけるポリシー表現、照合、実行を統一するための標準的で相互運用可能なフレームワークの必要性を強調する。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。