english Icono del idioma   español Icono del idioma  

Por favor, use este identificador para citar o enlazar este ítem: https://hdl.handle.net/20.500.12008/3429 Cómo citar
Registro completo de metadatos
Campo DC Valor Lengua/Idioma
dc.contributor.authorLuna, Carloses
dc.contributor.authorRosa, Cristian Des
dc.date.accessioned2014-12-02T16:05:51Z-
dc.date.available2014-12-02T16:05:51Z-
dc.date.issued2009es
dc.date.submitted20141202es
dc.identifier.citationLUNA, C., ROSA, C. "Análisis formal del estándar NIST para modelos RBAC". Reportes Técnicos 09-09. UR. FI – INCO, 2009.es
dc.identifier.issn0797-6410es
dc.identifier.urihttp://hdl.handle.net/20.500.12008/3429-
dc.description.abstractRole Based Access Control (RBAC) es un enfoque basado en el conepto de rol para implementar polï?ticas de control de acceso. Actualmente es considerado uno de los modelos mïas generales, debido a su neutralidad respecto a las polï?ticas de control de acceso y a su flexibilidad, que le permiten simular enfoques alternativos como MAC y DAC. Debido a la existencia de mïultiples variantes de modelos e implementaciones RBAC, el National Institute of Standards and Technology (NIST) realizïo una propuesta de estandarizaciïon, definiendo un modelo de referencia. Si bien la especificaciïon se desarrolla en un lenguaje de especificaciïon formal (en lenguaje Z), la propuesta no incluye un anïalisis de su correcciïon, ni la verificaciïon de propiedades de seguridad. Este artï?culo presenta un anïalisis formal, sin precedentes, de los modelos bïasico (Core RBAC) y jerïarquico (Hierarchical RBAC) del estïandar NIST, que pone en evidencia la existencia de imprecisiones, omisiones y errores en la especificaciïon de referencia. Asimsimo, este trabajo introduce una nueva especificaciïon formal de Core RBAC y Hierarchical RBAC que subsana los problemas encontrados. En torno a la nueva formalizaciïon, desarrollada en el Cïalculo de Construcciones Inductivas, se demuestran algunas propiedades relevantes de seguridad inherentes a los modelos RBAC, usando el asistente de pruebas Coq.es
dc.format.extent17 p.es
dc.format.mimetypeapplication/pdfes
dc.languageeses
dc.publisherUR. FI – INCO.es
dc.relation.ispartofReportes Técnicos 09-09es
dc.rightsLas obras depositadas en el Repositorio se rigen por la Ordenanza de los Derechos de la Propiedad Intelectual de la Universidad De La República. (Res. Nº 91 de C.D.C. de 8/III/1994 – D.O. 7/IV/1994) y por la Ordenanza del Repositorio Abierto de la Universidad de la República (Res. Nº 16 de C.D.C. de 07/10/2014)es
dc.subjectStandard NISTes
dc.subjectAnálisis Formales
dc.subjectRole Based Access Controles
dc.titleAnálisis formal del estándar NIST para modelos RBACes
dc.typeReporte técnicoes
dc.rights.licenceLicencia Creative Commons Atribución – No Comercial – Sin Derivadas (CC BY-NC-ND 4.0)es
Aparece en las colecciones: Reportes Técnicos - Instituto de Computación

Ficheros en este ítem:
Fichero Descripción Tamaño Formato   
TR0909.pdf243,31 kBAdobe PDFVisualizar/Abrir


Este ítem está sujeto a una licencia Creative Commons Licencia Creative Commons Creative Commons