QUICK REVIEW
[論文レビュー] An Audit Logic for Accountability
Jan Cederquist, Ricardo Corin|University of Twente Research Information|Feb 24, 2005
Access Control and Trust被引用数 9
ひとこと要約
本論文は、中央集権的な監査が不実行可能な分散型システムにおける責任追及のための監査論理フレームワークを提示する。このフレームワークにより、エージェントは使用ポリシーを伴ったデータを配布可能となり、当局がエージェントが提示する正当化を検証することで、実行時におけるポリシーの強制なしに、後からコンプライアンスを検証する証明同伴型監査メカニズムを用いる。これにより、実行時における強制を伴わず、責任追及を実現する。
ABSTRACT
We describe and implement a policy language. In our system, agents can distribute data along with usage policies in a decentralized architecture. Our language supports the specification of conditions and obligations, and also the possibility to refine policies. In our framework, the compliance with usage policies is not actively enforced. However, agents are accountable for their actions, and may be audited by an authority requiring justifications.
研究の動機と目的
- 中央集権的な監査が不実行可能な、信頼できない分散型環境におけるデータ使用ポリシーの強制の課題に対処する。
- 実行後に当局が、証明可能なポリシー適合性の正当化に基づいてエージェントを監査できる仕組みを提供し、責任追及を実現する。
- 条件、義務、変数、ポリシーの精錬を含む、表現力豊かなポリシー仕様を可能にし、柔軟なポリシー共有を実現する。
- 実行時制御からポリシー強制を分離し、形式的証明システムを用いた監査時検証に責任を移譲する。
- 複数または分散型の当局が、観察可能な行動とログに基づいてエージェントの行動を検証できるように、動的かつ分散型の監査を可能にする。
提案手法
- 条件、義務、変数、および量化子をサポートするポリシー言語を定義し、表現力豊かなポリシー定義を可能にする。
- Twelf証明チェッカーを用いた形式的証明システムを導入し、エージェントが提示するポリシー適合性の正当化をモデル化および検証する。
- 監査プロセスを3つの主要関数でモデル化する:観察可能性(どの行動が可視か)、結論の導出(どのように結論が導かれるか)、証明義務(どの証明が必要か)。
- ポリシーの委任と精錬をサポートし、エージェントが既存のポリシーから新しいポリシーを生成できるようにし、ポリシーの伝達における柔軟性を高める。
- 終了する再帰的監査手順を実装し、ログと通信されたポリシーに基づいて当局がエージェントの行動を検証できるようにする。
- エージェントがコンプライアンスの証明を提示する論理的フレームワークを採用し、監査官が形式的システムを用いてこれらの証明を検証することで、否認不能性と監査結果の信頼性を保証する。
実験結果
リサーチクエスチョン
- RQ1実行時におけるポリシー強制が不可能な分散型システムにおいて、責任追及をどのように確保できるか?
- RQ2エージェントが使用ポリシーに準拠する行動について、どのように検証可能な正当化を提供できるか?
- RQ3信頼できないエージェント間で、信頼できる強制コンponentに依存せずに、ポリシーを柔軟に共有・精錬・監査できるか?
- RQ4当局は監査においてどのような役割を果たし、複数の観察者による動的かつ分散型の監査をどのように実現できるか?
- RQ5後からエージェント行動の監査を可能にするために、どのように形式的証明システムを構築・検証できるか?
主な発見
- 本フレームワークは、実行時における強制から監査時検証への移行により、分散型システムにおける責任追及を実現する。
- 証明同伴型メカニズムの使用により、監査官が形式的証明を用いてエージェントのコンプライアンスを検証でき、否認不能性と監査結果の信頼性を保証する。
- ポリシーの精錬と委任は、既存のポリシーから新しいポリシーを生成できる論理によりサポートされ、表現力と再利用性が向上する。
- Twelfにおける実装により、証明のモデル化と検証を形式的かつ機械検査可能なシステムとして提供し、正しさと一貫性を保証する。
- 監査プロセスはカスタマイズ可能であり、観察可能性のレベルに応じて調整可能であり、より多くの観察可能な行動が得られれば、監査結果に対する信頼性が高まる。
- 本システムは実行時にポリシーを強制しないが、違反した場合に検出され、責任追及が行われるため、非コンプライアンスは高コストかつ追跡可能となる。
より良い研究を、今すぐ始めましょう
論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。
クレジットカード登録不要
このレビューはAIが作成し、人間の編集者が確認しました。