基于属性委托模型中的自动委托撤销
作者:
作者单位:

作者简介:

通讯作者:

中图分类号:

TP 390.2

基金项目:

国家自然科学基金项目(60803027),国家“八六三”高技术研究发展计划(2007AA01Z445),重庆市自然科学基金项目(CSTC,2008BB2320)


Auto-revocation in Attribute-based Delegation Model
Author:
Affiliation:

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
  • |
  • 文章评论
    摘要:

    基于属性的扩展委托模型中(ABDMA),受托者必须同时满足委托先决条件和委托属性表达式才能被委托权限或角色.为提高委托的安全性,方便撤销操作,对该模型进行了扩展.首先定义了用户委托撤销类型,委托者可由此自行撤销委托出去的角色.然后为了支持自动撤销,在模型中引入了自动撤销机制,提出了4种自动撤销类型:由委托有效时间区间、用户先决角色变化、用户属性表达式变化和委托角色属性表达式变化引起的自动委托撤销.接着讨论了自动撤消的系统开销和自动撤销引起的多步委托安全性问题.最后给出了自动撤销算法和系统实现框架.

    Abstract:

    In attribute-based extended delegation model(ABDMA),delegatee must satisfy both delegation prerequisite condition(CR) and delegation attribute expression(DAE) when assigned to a delegation role.We extended ABDMA to make delegation more safe and easy to revoke delegation role form delegateee.This paper first defines user revocations,by which delegator can revoke delegate role from delegate.Then an auto-revocation mechanism is introduced and four types of auto-revocations are defined as revocation caused by delegation duration,the change of delegatee’s CR,the change of user’s DAE and the changed of delegation role’s DAE.System cost and security in multi-step delegation caused by auto revocation are also discussed.An auto revocation algorithm and a system architecture are proposed in this paper.

    参考文献
    相似文献
    引证文献
引用本文

叶春晓,符云清,李响.基于属性委托模型中的自动委托撤销[J].同济大学学报(自然科学版),2010,38(10):1540~1545

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:2009-07-02
  • 最后修改日期:2010-06-28
  • 录用日期:2010-02-06
  • 在线发布日期: 2010-10-28
  • 出版日期: