Un enfoque basado en atributos hacia un control de acceso seguro para IoT en hogares inteligentes y una comparación con un enfoque basado en roles
Autores: Ameer, Safwa; Benson, James; Sandhu, Ravi
Idioma: Inglés
Editor: MDPI
Año: 2022
Acceso abierto
Artículo científico
2022
Un enfoque basado en atributos hacia un control de acceso seguro para IoT en hogares inteligentes y una comparación con un enfoque basado en roles
Categoría
Gestión y administración
Subcategoría
Gestión de la tecnología y la inovación
Palabras clave
área
Hogares inteligentes
Control de acceso
IoT
Modelos
HABACalpha
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 1
Citaciones: Sin citaciones
El área de los hogares inteligentes es una de las más populares para implementar dispositivos conectados inteligentes. Uno de los aspectos más vulnerables de los hogares inteligentes es el control de acceso. Los avances recientes en IoT han llevado al desarrollo o adaptación de varios modelos de control de acceso al IoT desde otros dominios, con pocos diseñados específicamente para enfrentar los desafíos de los hogares inteligentes. La mayoría de estos modelos utilizan modelos de control de acceso basado en roles (RBAC) o basado en atributos (ABAC). Hasta ahora, no está claro cuáles son las ventajas y desventajas de ABAC sobre RBAC en general, y en el contexto del IoT de hogares inteligentes en particular. En este documento, introducimos HABACalpha, un modelo de control de acceso basado en atributos para el IoT de hogares inteligentes. Definimos formalmente HABACalpha y demostramos sus características a través de dos escenarios de caso de uso y una implementación de prueba de concepto. Además, presentamos un análisis de HABACalpha en comparación con el modelo EGRBAC (control de acceso basado en roles generalizado extendido) previamente publicado para el IoT de hogares inteligentes, describiendo primero los enfoques para construir la especificación de HABACalpha a partir de EGRBAC y viceversa, con el fin de comparar el poder expresivo teórico de estos modelos, y segundo, analizando los modelos HABACalpha y EGRBAC en función de criterios estándar para modelos de control de acceso. Nuestros hallazgos sugieren que un modelo híbrido que combine las capacidades de HABACalpha y EGRBAC puede ser el más adecuado para el IoT de hogares inteligentes, y probablemente más en general.
Descripción
El área de los hogares inteligentes es una de las más populares para implementar dispositivos conectados inteligentes. Uno de los aspectos más vulnerables de los hogares inteligentes es el control de acceso. Los avances recientes en IoT han llevado al desarrollo o adaptación de varios modelos de control de acceso al IoT desde otros dominios, con pocos diseñados específicamente para enfrentar los desafíos de los hogares inteligentes. La mayoría de estos modelos utilizan modelos de control de acceso basado en roles (RBAC) o basado en atributos (ABAC). Hasta ahora, no está claro cuáles son las ventajas y desventajas de ABAC sobre RBAC en general, y en el contexto del IoT de hogares inteligentes en particular. En este documento, introducimos HABACalpha, un modelo de control de acceso basado en atributos para el IoT de hogares inteligentes. Definimos formalmente HABACalpha y demostramos sus características a través de dos escenarios de caso de uso y una implementación de prueba de concepto. Además, presentamos un análisis de HABACalpha en comparación con el modelo EGRBAC (control de acceso basado en roles generalizado extendido) previamente publicado para el IoT de hogares inteligentes, describiendo primero los enfoques para construir la especificación de HABACalpha a partir de EGRBAC y viceversa, con el fin de comparar el poder expresivo teórico de estos modelos, y segundo, analizando los modelos HABACalpha y EGRBAC en función de criterios estándar para modelos de control de acceso. Nuestros hallazgos sugieren que un modelo híbrido que combine las capacidades de HABACalpha y EGRBAC puede ser el más adecuado para el IoT de hogares inteligentes, y probablemente más en general.