Skip to main content
QUICK REVIEW

[論文レビュー] Tie-RBAC: An application of RBAC to Social Networks

Antonio Tapiador, Diego Carrera|arXiv (Cornell University)|May 25, 2012
Access Control and Trust参考文献 11被引用数 18
ひとこと要約

Tie-RBAC は、ユーザーが「結束(tie)」と呼ばれる送信者・受信者の関係(権限を伴う役割への割り当てを含む)を通じて、一方的かつ単方向に他のユーザーを役割に割り当てる、ソーシャルネットワーク向けに特化したロールベースアクセス制御モデルを提示する。RBACの原則をソーシャルネットワークの構造に統合することにより、柔軟でポリシーに依存しないアクセス制御を実現し、管理を簡素化するとともに、複数の役割間での権限の管理を可能にする。本モデルは、Social Stream プラットフォームへの実装を通じて検証された。

ABSTRACT

This paper explores the application of role-based access control to social networks, from the perspective of social network analysis. Each tie, composed of a relation, a sender and a receiver, involves the sender's assignation of the receiver to a role with permissions. The model is not constrained to system-defined relations and lets users define them unilaterally. It benefits of RBAC's advantages, such as policy neutrality, simplification of security administration and permissions on other roles. Tie-RBAC has been implemented in a core for building social network sites, Social Stream.

研究の動機と目的

  • ソーシャルネットワークにおける細粒度で柔軟なアクセス制御の欠如を解消するため、ユーザー関係にRBACの原則を適応させる。
  • システムが定義する関係に依存せず、ユーザーがソーシャルネットワーク上の「結束」を通じて、一方的かつ単方向に他のユーザーに役割と権限を割り当てることを可能にする。
  • ポリシーの独立性を確保し、動的なソーシャル環境におけるアクセス管理の管理負荷を低減する。
  • RBACの能力を拡張し、他の役割に対する権限を許可することで、アクセス制御の表現力を向上させる。
  • 実世界のソーシャルネットワーキングプラットフォーム、Social Stream において本モデルを実装し、検証する。

提案手法

  • 各ソーシャルインタラクションを、送信者、受信者、および受信者を特定の権限を伴う役割に割り当てる関係からなる「結束(tie)」としてモデル化する。
  • 従来のRBACを拡張し、ユーザーが相互の合意やシステムの強制を要せず、一方的かつ単方向に関係と役割を定義できるようにする。
  • 役割の階層構造と権限の伝達をサポートし、複雑なアクセス制御ポリシーの実装を可能にする。
  • 実現可能性とスケーラビリティを示すために、Social Stream プラットフォームに統合されたコアアクセス制御エンジンを設計する。
  • ソーシャルネットワーク分析を用いて、結束に基づく役割割り当ての構造的およびアクセス制御的影響を評価する。
  • 役割割り当てをシステムが強制するポリシーから分離することで、ポリシーの独立性を確保し、柔軟なアクセス制御構成を可能にする。

実験結果

リサーチクエスチョン

  • RQ1ソーシャルネットワークの動的かつ分散型の性質に、ロールベースアクセス制御を効果的に適応させるにはどうすればよいか?
  • RQ2ユーザーがソーシャルネットワーク上の「結束」を通じて、一方的かつ単方向に他のユーザーに役割と権限を割り当てるには、どのようなメカニズムが必要か?
  • RQ3複雑な権限の階層をサポートしながらも、本モデルはどのようにポリシーの独立性を維持するのか?
  • RQ4ソーシャルネットワークにおける役割割り当てに「結束」を用いることで、スケーラビリティと管理上の利点は何か?
  • RQ5本モデルは、他の役割に対する権限をどのようにサポートすることで、アクセス制御の表現力を向上させるのか?

主な発見

  • Tie-RBAC は、ユーザーが一方的かつ単方向のソーシャルネットワーク上の「結束」を通じて、他のユーザーに役割と権限を割り当てることを可能にし、アクセス制御における柔軟性を向上させた。
  • 本モデルはポリシーの独立性を支持しており、下位の役割割り当てメカニズムを変更することなく、多様なアクセス制御ポリシーを適用可能にした。
  • 役割の階層構造と権限の伝達が効果的にサポートされており、複数の役割にまたがる複雑なアクセス制御ポリシーの実装が可能になった。
  • Social Stream プラットフォームへの実装により、実世界のソーシャルネットワーキング環境において、本アプローチの実現可能性とスケーラビリティが示された。
  • 本モデルは、管理負荷を低減するため役割割り当てを分散化しつつも、セキュリティとアクセス制御の整合性を維持した。
  • ソーシャルネットワーク分析の結果、結束に基づく役割割り当ては、オンラインコミュニティに見られる現実的なアクセス制御パターンを効果的にモデル化できることが判明した。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。