Skip to main content
QUICK REVIEW

[논문 리뷰] Attribute Based Administration of Role Based Access Control : A Detail Description.

Jiwan Ninglekhu, Ram Krishnan|arXiv (Cornell University)|2017. 06. 10.
Access Control and Trust참고 문헌 14인용 수 5
한 줄 요약

이 논문은 사용자-역할(URA) 및 권한-역할(PRA) 할당을 위한 기존 역할 기반 접근 제어(RBAC) 관리 메커니즘을 통합하고 일반화하는 속성 기반 모델인 AURA와 ARPA를 제안한다. 사용자, 역할, 권한의 속성을 활용함으로써 유연하고 세밀한 접근 제어 관리가 가능해지며, 이는 이전의 URA 및 PRA 접근 방식을 표현하고 포함한다.

ABSTRACT

Administrative Role Based Access Control (ARBAC) models deal with how to manage user-role assignments (URA), permission-role assignments (PRA), and role-role assignments (RRA). A wide variety of approaches has been proposed in the literature for URA, PRA, and RRA. In this paper, we propose attribute-based administrative models that unify many prior approaches for URA and PRA. The motivating factor is that attributes of various RBAC entities such as admin users, regular users and permissions can be used to administer URA and PRA in a highly flexible manner. We develop an attribute-based URA model called AURA and an attribute-based PRA model called ARPA. We demonstrate that AURA and ARPA can express and unify many prior URA and PRA models.

연구 동기 및 목표

  • 복잡하고 동적인 접근 제어 정책을 다루는 데에 기존 역할 기반 접근 제어(RBAC) 관리 모델의 한계를 해결하기 위해.
  • 공통의 속성 기반 프레임워크를 통해 기존의 사용자-역할(URA) 및 권한-역할(PRA) 할당 접근 방식을 통합하기 위해.
  • 사용자, 역할, 권한의 속성을 활용하여 세밀하고 정책 기반의 접근 제어 관리 기능을 제공하기 위해.
  • 제안된 모델이 문헌에 기록된 기존의 URA 및 PRA 모델을 표현하고 일반화할 수 있음을 입증하기 위해.

제안 방법

  • 사용자, 역할, 관리 정책의 속성을 활용하여 사용자-역할 할당을 모델링하는 AURA(속성 기반 사용자-역할 할당) 설계.
  • 권한, 역할, 관리자에 대한 속성을 기반으로 하여 권한-역할 할당을 모델링하는 ARPA(속성 기반 권한-역할 할당) 설계.
  • 동적이고 맥락 인식 가능한 할당 결정을 지원하기 위해 속성 기반 접근 제어 원칙을 활용하여 모델 정형화.
  • 관리 대상 엔터티의 속성을 할당 작업에 연결하는 논리적 제약 조건 및 정책 규칙 정의.
  • 기존의 URA 및 PRA 모델을 AURA 및 ARPA로 매핑하여 표현 능력을 입증하고, 등가성 및 일반화를 보여줌.
  • 형식적 프레임워크를 사용하여 다양한 접근 제어 정책에서 관리 작업 전반에 걸쳐 정책의 일관성과 정확성을 보장함.

실험 결과

연구 질문

  • RQ1사용자, 역할, 권한의 속성을 어떻게 활용하여 기존의 사용자-역할 할당(URA) 모델을 통합하고 일반화할 수 있는가?
  • RQ2속성 기반 모델은 RBAC에서 기존의 PRA(권한-역할 할당) 모델을 어느 정도 표현하고 포함할 수 있는가?
  • RQ3탄력적이고 확장 가능한 역할 할당 관리 기능을 가능하게 하는 핵심 속성과 정책 조건은 무엇인가?
  • RQ4AURA와 ARPA는 복잡한 관리 환경에서 동적이고 정책 기반의 접근 제어 관리 기능을 어떻게 지원하는가?
  • RQ5제안된 모델는 표현력과 정확성을 유지하면서도 기존의 관리 모델을 일반화할 수 있는가?

주요 결과

  • AURA와 ARPA는 공통의 속성 기반 프레임워크를 통해 기존의 다양한 URA 및 PRA 모델을 성공적으로 통합한다.
  • 속성 기반 접근 방식은 기존의 정적 모델 대비 더 유연하고 확장 가능한 역할 할당 관리 기능을 제공한다.
  • 모델들은 기존의 역할 계층, 제약 조건, 관리자 역할 기반 모델을 포함한 다양한 관리 모델을 표현하고 일반화할 수 있다.
  • 사용자, 역할, 권한의 속성을 통합함으로써 맥락 인식 및 정책 기반의 접근 제어 결정을 지원한다.
  • 정형화 과정을 통해 다양한 접근 제어 정책에서 관리 작업 전반에 걸쳐 일관성과 정확성이 보장된다.
  • 이러한 접근은 기업 및 클라우드 환경에서 확장 가능하고 유지보수 용이한 접근 제어 관리 기반을 제공한다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.