Academia.eduAcademia.edu

Artigo Formatado UFRJ

The separation of duties (SD) is a security principle accepted in the appliance of policies of reduction of conflict of interests. This work proposes a a pragmatic model for SD (Pragma SD) for the role based access control model (RBAC), which concerns about real situations on the regular work of the companies. In Pragma SD, the association between roles and permissions and the roles structure into hierarchies are orthogonal to the SD policies. So, the SD doesn't affects the administration of the relations between users, roles and permissions, like is noted in the SD of the RBAC model. By this way, a user can have roles where there are conflicts of interests, just being prohibited to execute the tasks where the conflicts exist. Resumo. A separação de responsabilidades (SR) é um princípio de segurança aceito na aplicação de políticas de redução de conflitos de interesses. Este trabalho propõe um modelo pragmático de SR (Pragma SR) para o padrão de controle de acesso baseado em papéis (CABP), que leva em conta questões práticas, relativas ao funcionamento das organizações. No Pragma SR, a as-sociação entre permissões e papéis e a estruturação de papéis em hierarquias são ortogonais às políticas de SR. Portanto, a SR não afeta a administração das relações entre usuários, papéis e permissões, como na SR do padrão de CABP.Assim, um mesmo usuário pode ter papéis onde hajam conflitos de inte-resses, sendo apenas proibido executar as tarefas que levem a tais conflitos.