arrow
返回

Zero Trust Continuous Authentication Models and Automated Policy Formulation

delete2026-01-01
delete0
PRE
AI
N
Nikhill Vombatkere
P
Philip W. L. Fong *
DOI:10.1007/978-3-032-08124-7_30delete
delete原文链接
delete原文求助
delete分享
delete收藏
摘要

摘要

En 中文
连续认证有助于缓解会话劫持、内部攻击和权限滥用等风险。采用零信任原则,本文提出了一组四种形式化指定的访问控制模型,以考虑连续认证在监控用户面向软件应用中的访问模式时的应用,每种模型提供不断增强的用户建模能力。我们将这些模型命名为零信任连续认证(ZTCA)。部署ZTCA模型需要制定策略。为降低开发ZTCA策略的难度,我们研究了如何从声明式可用性和安全需求自动生成ZTCA策略的问题。我们设计了一种新颖的SAT编码用于自动化策略制定问题,使策略制定可由先进的SAT求解器执行。实证实验表明,我们新颖的编码方法比文献中先前发表的竞争编码方法运行速度显著更快。
Keyword:
Access control
Zero trust principles
Continuous
authentication
Automated policy formulation
NP-hardness
SAT encoding

期刊

I
INFORMATION SECURITY, ISC 2025
IF:
0
论文数:
26
被引数:
0

机构

U
university of calgary
学者数:
6.1K
论文数: 2.6K
被引数: 0
引用论文

引用论文

err分享
err收藏
A Systematic Analysis of the Capital One Data Breach: Critical Lessons Learned
err2022-11-07
err12
errOAAI
errKhan, Shaharyar; Kabanov, Ilya; Hua, Yunke; Madnick, Stuart
err分享
err收藏
PySAT: A Python Toolkit for Prototyping with SAT Oracles
err2018-06-26
err0
PREAI
errAlexey Ignatiev; Antonio Morgado; Joao Marques-Silva
err分享
err收藏
err
IF0
err
err0
PREAI
err
err分享
err收藏
ZTA-IoT: A Novel Architecture for Zero-Trust in IoT Systems and an Ensuing Usage Control Model
err2024-08-16
err1
errOAAI
errAmeer, Safwa; Praharaj, Lopamudra; Sandhu, Ravi; Bhatt, Smriti; Gupta, Maanak
err分享
err收藏
学者 查看更多内容