Skip to main content
QUICK REVIEW

[논문 리뷰] An Audit Logic for Accountability

Jan Cederquist, Ricardo Corin|University of Twente Research Information|2005. 02. 24.
Access Control and Trust인용 수 9
한 줄 요약

이 논문은 중앙집중식 강제 이행이 불가능한 분산 시스템에서 책임성(accountability)을 위한 감사 논리 프레임워크를 제안한다. 이 프레임워크는 에이전트가 사용 정책을 수반한 데이터를 배포할 수 있도록 하며, 책임성 있는 후행 검증을 가능하게 하는 증거 동반 감사 메커니즘을 사용한다. 감사 기관은 에이전트가 제출한 정당화 근거를 검증하여 정책 준수 여부를 확인함으로써 런타임 강제 이행 없이도 책임성을 확보한다.

ABSTRACT

We describe and implement a policy language. In our system, agents can distribute data along with usage policies in a decentralized architecture. Our language supports the specification of conditions and obligations, and also the possibility to refine policies. In our framework, the compliance with usage policies is not actively enforced. However, agents are accountable for their actions, and may be audited by an authority requiring justifications.

연구 동기 및 목표

  • 중앙집중식 강제 이행이 불가능한 분산적이고 신뢰할 수 없는 환경에서 데이터 사용 정책을 이행하는 데 도전하는 문제를 해결한다.
  • 사용자가 행동 후 정책 준수를 검증할 수 있는 기반을 제공함으로써, 감사 기관이 가용 가능한 증거를 바탕으로 후행 감사를 수행할 수 있도록 한다.
  • 조건, 의무, 변수, 정책 정교화를 포함한 표현력 있는 정책 명세를 지원하여 정책 공유의 유연성을 높인다.
  • 정책 강제 이행을 런타임 제어에서 분리하여, 형식적 증거 시스템을 활용한 감사 시점 검증으로 책임 소재를 이행한다.
  • 다양한 또는 분산된 감사 기관이 관찰 가능한 행동과 로그를 바탕으로 에이전트 행동을 검증할 수 있도록 동적이고 분산된 감사를 지원한다.

제안 방법

  • 조건, 의무, 변수, 기호 기반의 정량자 지원을 갖춘 정책 언어를 정의하여 표현력 있는 정책 명세를 가능하게 한다.
  • Twelf 증거 체크기 시스템을 사용하여 에이전트가 제출한 정책 준수 정당화 근거를 모델링하고 검증하는 형식적 증거 체계를 도입한다.
  • 감사 과정을 세 가지 핵심 기능으로 모델링한다: 관찰 가능성(어떤 행동이 가시적인가), 결론 도출(결론은 어떻게 도출되는가), 증거 의무(어떤 증거가 필요한가).
  • 정책 위임 및 정교화를 지원하여, 에이전트가 기존 정책으로부터 새로운 정책을 생성할 수 있도록 하여 정책 전파의 민첩성을 높인다.
  • 종료가 보장되고, 로그 및 공유된 정책을 바탕으로 감사 기관이 에이전트 행동을 검증할 수 있는 재귀적 감사 절차를 구현한다.
  • 에이전트가 준수 증거를 제출해야 하며, 감사 기관은 형식적 시스템을 사용해 이를 검증하는 논리 기반 프레임워크를 사용함으로써, 부인 불가능성과 감사 결과에 대한 신뢰를 확보한다.

실험 결과

연구 질문

  • RQ1런타임 정책 강제 이행이 불가능한 분산 시스템에서 책임성을 어떻게 확보할 수 있는가?
  • RQ2에이전트가 사용 정책 준수를 정당화하기 위해 제공할 수 있는 검증 가능한 근거를 가능하게 하는 형식적 메커니즘은 무엇인가?
  • RQ3신뢰할 수 없는 에이전트 간에 신뢰할 수 있는 강제 이행 컴ponent에 의존하지 않고도 정책을 민첩하게 공유, 정교화, 감사할 수 있는 방법은 무엇인가?
  • RQ4감사 기관은 감사 과정에서 어떤 역할을 하는가? 그리고 감사를 다양한 관찰자 간에 동적으로 분산적으로 수행할 수 있도록 하는 방법은 무엇인가?
  • RQ5후행 감사를 통해 에이전트 행동을 검증할 수 있도록 지원하기 위해 어떤 형식적 증거 체계를 구성하고 검증할 수 있는가?

주요 결과

  • 이 프레임워크는 런타임 강제 이행에서 후행 감사 및 형식적 증거 검증으로의 전환을 통해 분산 시스템에서 책임성을 실현한다.
  • 증거 동반 메커니즘을 통해 감사 기관은 형식적 증거를 사용해 에이전트의 준수 여부를 검증할 수 있으며, 이는 부인 불가능성과 감사 결과에 대한 신뢰를 보장한다.
  • 정책 정교화 및 위임은 기존 정책으로부터 새로운 정책을 생성할 수 있는 논리 체계를 통해 지원되어 표현력과 재사용성을 높인다.
  • Twelf에서의 구현은 증거 모델링과 검증을 위한 형식적이고 기계로 검증 가능한 시스템을 제공하여 정확성과 일관성을 보장한다.
  • 감사 과정은 커스터마이징 가능하며, 관찰 가능성 수준에 따라 조정 가능하며, 더 많은 관찰 가능한 행동이 존재할수록 감사 결과에 대한 신뢰도가 높아진다.
  • 시스템은 런타임에 정책을 강제 이행하지 않지만, 정책 위반 시 감사 기관에 의해 탐지되고 책임을 질 수 있어, 준수하지 않을 경우의 비용이 높고 추적 가능하다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.