Skip to main content
QUICK REVIEW

[논문 리뷰] Tie-RBAC: An application of RBAC to Social Networks

Antonio Tapiador, Diego Carrera|arXiv (Cornell University)|2012. 05. 25.
Access Control and Trust참고 문헌 11인용 수 18
한 줄 요약

Tie-RBAC는 사용자가 '타이'—즉, 권한이 부여된 보낸이-수신자 관계—를 통해 상대방을 역할에 단독으로 할당하는 방식으로 사회적 네트워크를 위한 역할 기반 접근 제어 모델을 제안한다. RBAC 원칙을 사회적 네트워크 구조에 통합함으로써, 정책에 중립적이고 민감한 접근 제어를 가능하게 하여 관리의 단순화와 역할 간 권한 지원을 실현하였으며, Social Stream 플랫폼에 구현을 통해 검증되었다.

ABSTRACT

This paper explores the application of role-based access control to social networks, from the perspective of social network analysis. Each tie, composed of a relation, a sender and a receiver, involves the sender's assignation of the receiver to a role with permissions. The model is not constrained to system-defined relations and lets users define them unilaterally. It benefits of RBAC's advantages, such as policy neutrality, simplification of security administration and permissions on other roles. Tie-RBAC has been implemented in a core for building social network sites, Social Stream.

연구 동기 및 목표

  • 사회적 네트워크에서 세밀하고 융통성 있는 접근 제어의 부족을 해결하기 위해 RBAC 원칙을 사용자 관계에 적응시키는 것.
  • 사용자가 시스템에서 정의한 관계에 의존하지 않고도 사회적 타이를 통해 상대방에게 역할과 권한을 단독으로 할당할 수 있도록 하는 것.
  • 정책 중립성과 동적인 사회적 환경에서의 접근 제어 관리에 따른 행정 부담 감소를 지원하는 것.
  • RBAC 기능을 확장하여 다른 역할에 대한 권한을 허용함으로써 접근 제어의 표현력을 향상시키는 것.
  • 실제 사회적 네트워킹 플랫폼인 Social Stream에서 모델을 구현하고 검증하는 것.

제안 방법

  • 각 사회적 상호작용을 보낸이, 수신자, 그리고 수신자를 특정 역할에 권한과 함께 할당하는 관계로 구성된 '타이'로 모델링하는 것.
  • 기존 RBAC를 확장하여 사용자가 상호 합의나 시스템 강제 없이도 관계와 역할을 단독으로 정의할 수 있도록 하는 것.
  • 역할 계층 구조와 역할 간 권한 전파를 지원함으로써 복잡한 접근 제어 정책을 가능하게 하는 것.
  • 가능성과 확장성을 입증하기 위해 Social Stream 플랫폼에 통합된 핵심 접근 제어 엔진을 설계하는 것.
  • 타이 기반의 역할 할당이 가지는 구조적 영향과 접근 제어 영향을 평가하기 위해 사회적 네트워크 분석을 사용하는 것.
  • 정책 중립성을 확보하기 위해 역할 할당을 시스템 강제 정책에서 분리하여 다양한 접근 제어 구성이 가능하도록 하는 것.

실험 결과

연구 질문

  • RQ1사회적 네트워크의 동적이고 분산된 특성에 비추어 역할 기반 접근 제어를 효과적으로 적응시키는 방법은 무엇인가?
  • RQ2사용자가 사회적 타이를 통해 상대방에게 역할과 권한을 단독으로 할당할 수 있도록 하는 메커니즘은 무엇인가?
  • RQ3복잡한 권한 계층을 지원하면서도 정책 중립성을 유지하는 모델의 구조는 어떻게 되는가?
  • RQ4사회적 네트워크에서 역할 할당에 타이를 사용할 경우의 확장성과 행정적 이점은 무엇인가?
  • RQ5모델이 다른 역할에 대한 권한을 지원함으로써 접근 제어의 표현력을 어떻게 향상시키는가?

주요 결과

  • Tie-RBAC는 사용자가 단독적인 사회적 타이를 통해 다른 사용자에게 역할과 권한을 할당함으로써 접근 제어의 융통성을 향상시키는 데 성공하였다.
  • 모델은 정책 중립성을 지원하여 기반 역할 할당 메커니즘을 변경하지 않고도 다양한 접근 제어 정책을 구현할 수 있도록 하였다.
  • 역할 계층 구조와 권한 전파가 효과적으로 지원되어 다수의 역할을 포함한 복잡한 접근 제어 정책을 구현할 수 있었다.
  • Social Stream 플랫폼에 대한 구현은 실생활 사회적 네트워킹 환경에서 이 접근 방식의 타당성과 확장성을 입증하였다.
  • 모델은 역할 할당을 분산화함으로써 행정 부담을 줄였지만, 보안과 접근 제어의 무결성을 유지하였다.
  • 사회적 네트워크 분석을 통해 타이 기반의 역할 할당이 온라인 커뮤니티에서 실제로 관찰되는 접근 제어 패턴을 효과적으로 모델링할 수 있음을 확인하였다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.