DocumentCode
1878518
Title
The ASCAA Principles for access control interpreted for collaboration systems
Author
Sandhu, Ravi
Author_Institution
Inst. for Cyber Security Lutcher Brown Endowed Chair in Cyber Security, Univ. of Texas at San Antonio, San Antonio, TX
fYear
2008
fDate
19-23 May 2008
Firstpage
532
Lastpage
532
Abstract
The ASCAA principles for next-generation access control were recently formulated (Ravi Sandhu and Venkata Bhamidipati, "The ASCAA Principles for Next-Generation Role-Based Access Control." 3rd International Conference on Availability, Reliability and Security (ARES), Barcelona, Spain, March 4-7, 2008. Keynote Lecture.). ASCAA stands for abstraction (i.e., abstract privileges), separation (i.e., separation of administrative functions), containment (subsumes least privilege, separation of duties and other constraints, as well as modern techniques such as usage and rate limits), automation (covering acquisition of privileges as well as automated revocation) and accountability (including the recognition that sensitive operations require an enhanced level of auditing, notification or authentication). This talk will discuss how these principles apply to secure collaboration systems.
Keywords
authorisation; groupware; collaboration systems; next-generation access control; role based models; Access control; Authentication; Authorization; Automation; Availability; Computer security; Information security; International collaboration; Online Communities/Technical Collaboration; Protocols; Access control; role based models; secure collaboration systems;
fLanguage
English
Publisher
ieee
Conference_Titel
Collaborative Technologies and Systems, 2008. CTS 2008. International Symposium on
Conference_Location
Irvine, CA
Print_ISBN
978-1-4244-2248-7
Electronic_ISBN
978-1-4244-2249-4
Type
conf
DOI
10.1109/CTS.2008.4543974
Filename
4543974
Link To Document