• DocumentCode
    1878518
  • Title

    The ASCAA Principles for access control interpreted for collaboration systems

  • Author

    Sandhu, Ravi

  • Author_Institution
    Inst. for Cyber Security Lutcher Brown Endowed Chair in Cyber Security, Univ. of Texas at San Antonio, San Antonio, TX
  • fYear
    2008
  • fDate
    19-23 May 2008
  • Firstpage
    532
  • Lastpage
    532
  • Abstract
    The ASCAA principles for next-generation access control were recently formulated (Ravi Sandhu and Venkata Bhamidipati, "The ASCAA Principles for Next-Generation Role-Based Access Control." 3rd International Conference on Availability, Reliability and Security (ARES), Barcelona, Spain, March 4-7, 2008. Keynote Lecture.). ASCAA stands for abstraction (i.e., abstract privileges), separation (i.e., separation of administrative functions), containment (subsumes least privilege, separation of duties and other constraints, as well as modern techniques such as usage and rate limits), automation (covering acquisition of privileges as well as automated revocation) and accountability (including the recognition that sensitive operations require an enhanced level of auditing, notification or authentication). This talk will discuss how these principles apply to secure collaboration systems.
  • Keywords
    authorisation; groupware; collaboration systems; next-generation access control; role based models; Access control; Authentication; Authorization; Automation; Availability; Computer security; Information security; International collaboration; Online Communities/Technical Collaboration; Protocols; Access control; role based models; secure collaboration systems;
  • fLanguage
    English
  • Publisher
    ieee
  • Conference_Titel
    Collaborative Technologies and Systems, 2008. CTS 2008. International Symposium on
  • Conference_Location
    Irvine, CA
  • Print_ISBN
    978-1-4244-2248-7
  • Electronic_ISBN
    978-1-4244-2249-4
  • Type

    conf

  • DOI
    10.1109/CTS.2008.4543974
  • Filename
    4543974