Please use this identifier to cite or link to this item:
https://hdl.handle.net/20.500.12008/3429
How to cite
Title: | Análisis formal del estándar NIST para modelos RBAC |
Authors: | Luna, Carlos Rosa, Cristian D |
Type: | Reporte técnico |
Keywords: | Standard NIST, Análisis Formal, Role Based Access Control |
Issue Date: | 2009 |
Abstract: | Role Based Access Control (RBAC) es un enfoque basado en el conepto de rol para implementar polï?ticas de control de acceso. Actualmente es considerado uno de los modelos mïas generales, debido a su neutralidad respecto a las polï?ticas de control de acceso y a su flexibilidad, que le permiten simular enfoques alternativos como MAC y DAC. Debido a la existencia de mïultiples variantes de modelos e implementaciones RBAC, el National Institute of Standards and Technology (NIST) realizïo una propuesta de estandarizaciïon, definiendo un modelo de referencia. Si bien la especificaciïon se desarrolla en un lenguaje de especificaciïon formal (en lenguaje Z), la propuesta no incluye un anïalisis de su correcciïon, ni la verificaciïon de propiedades de seguridad. Este artï?culo presenta un anïalisis formal, sin precedentes, de los modelos bïasico (Core RBAC) y jerïarquico (Hierarchical RBAC) del estïandar NIST, que pone en evidencia la existencia de imprecisiones, omisiones y errores en la especificaciïon de referencia. Asimsimo, este trabajo introduce una nueva especificaciïon formal de Core RBAC y Hierarchical RBAC que subsana los problemas encontrados. En torno a la nueva formalizaciïon, desarrollada en el Cïalculo de Construcciones Inductivas, se demuestran algunas propiedades relevantes de seguridad inherentes a los modelos RBAC, usando el asistente de pruebas Coq. |
Publisher: | UR. FI – INCO. |
Series or collection: | Reportes Técnicos 09-09 |
ISSN: | 0797-6410 |
Citation: | LUNA, C., ROSA, C. "Análisis formal del estándar NIST para modelos RBAC". Reportes Técnicos 09-09. UR. FI – INCO, 2009. |
License: | Licencia Creative Commons Atribución – No Comercial – Sin Derivadas (CC BY-NC-ND 4.0) |
Appears in Collections: | Reportes Técnicos - Instituto de Computación |
Files in This Item:
File | Description | Size | Format | ||
---|---|---|---|---|---|
TR0909.pdf | 243,31 kB | Adobe PDF | View/Open |
This item is licensed under a Creative Commons License