{"id":"https://openalex.org/W4385688409","doi":"https://doi.org/10.1145/3600160.3600165","title":"Actions Speak Louder Than Passwords: Dynamic Identity for Machine-to-Machine Communication","display_name":"Actions Speak Louder Than Passwords: Dynamic Identity for Machine-to-Machine Communication","publication_year":2023,"publication_date":"2023-08-09","ids":{"openalex":"https://openalex.org/W4385688409","doi":"https://doi.org/10.1145/3600160.3600165"},"language":"en","primary_location":{"id":"doi:10.1145/3600160.3600165","is_oa":true,"landing_page_url":"https://doi.org/10.1145/3600160.3600165","pdf_url":"https://dl.acm.org/doi/pdf/10.1145/3600160.3600165","source":null,"license":null,"license_id":null,"version":"publishedVersion","is_accepted":true,"is_published":true,"raw_source_name":"Proceedings of the 18th International Conference on Availability, Reliability and Security","raw_type":"proceedings-article"},"type":"conference-paper","indexed_in":["crossref"],"open_access":{"is_oa":true,"oa_status":"gold","oa_url":"https://dl.acm.org/doi/pdf/10.1145/3600160.3600165","any_repository_has_fulltext":null},"authorships":[{"author_position":"first","author":{"id":"https://openalex.org/A5078641938","display_name":"Wil Liam Teng","orcid":"https://orcid.org/0009-0008-0620-1379"},"institutions":[{"id":"https://openalex.org/I40120149","display_name":"University of Oxford","ror":"https://ror.org/052gg0110","country_code":"GB","type":"education","lineage":["https://openalex.org/I40120149"]}],"countries":["GB"],"is_corresponding":false,"raw_author_name":"Wil Liam Teng","raw_affiliation_strings":["University of Oxford, United Kingdom"],"raw_orcid":"https://orcid.org/0009-0008-0620-1379","affiliations":[{"raw_affiliation_string":"University of Oxford, United Kingdom","institution_ids":["https://openalex.org/I40120149"]}]},{"author_position":"last","author":{"id":"https://openalex.org/A5035426350","display_name":"Kasper Rasmussen","orcid":"https://orcid.org/0000-0002-9471-9985"},"institutions":[{"id":"https://openalex.org/I40120149","display_name":"University of Oxford","ror":"https://ror.org/052gg0110","country_code":"GB","type":"education","lineage":["https://openalex.org/I40120149"]}],"countries":["GB"],"is_corresponding":false,"raw_author_name":"Kasper Rasmussen","raw_affiliation_strings":["University of Oxford, United Kingdom"],"raw_orcid":"https://orcid.org/0000-0002-9471-9985","affiliations":[{"raw_affiliation_string":"University of Oxford, United Kingdom","institution_ids":["https://openalex.org/I40120149"]}]}],"institutions":[],"countries_distinct_count":1,"institutions_distinct_count":1,"corresponding_author_ids":[],"corresponding_institution_ids":["https://openalex.org/I40120149"],"apc_list":null,"apc_paid":null,"fwci":0.94,"has_fulltext":true,"cited_by_count":3,"citation_normalized_percentile":{"value":0.7523106,"is_in_top_1_percent":false,"is_in_top_10_percent":false},"cited_by_percentile_year":{"min":89,"max":97},"biblio":{"volume":null,"issue":null,"first_page":"1","last_page":"11"},"is_retracted":false,"is_paratext":false,"is_xpac":false,"primary_topic":{"id":"https://openalex.org/T11800","display_name":"User Authentication and Security Systems","score":0.998199999332428,"subfield":{"id":"https://openalex.org/subfields/1710","display_name":"Information Systems"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},"topics":[{"id":"https://openalex.org/T11800","display_name":"User Authentication and Security Systems","score":0.998199999332428,"subfield":{"id":"https://openalex.org/subfields/1710","display_name":"Information Systems"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},{"id":"https://openalex.org/T11614","display_name":"Cloud Data Security Solutions","score":0.9944999814033508,"subfield":{"id":"https://openalex.org/subfields/1710","display_name":"Information Systems"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},{"id":"https://openalex.org/T11424","display_name":"Security and Verification in Computing","score":0.9944000244140625,"subfield":{"id":"https://openalex.org/subfields/1702","display_name":"Artificial Intelligence"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}}],"keywords":[{"id":"https://openalex.org/keywords/computer-science","display_name":"Computer science","score":0.8807601928710938},{"id":"https://openalex.org/keywords/password","display_name":"Password","score":0.7223438024520874},{"id":"https://openalex.org/keywords/computer-security","display_name":"Computer security","score":0.6063211560249329},{"id":"https://openalex.org/keywords/credential","display_name":"Credential","score":0.5551255345344543},{"id":"https://openalex.org/keywords/encryption","display_name":"Encryption","score":0.5392395853996277},{"id":"https://openalex.org/keywords/access-control","display_name":"Access control","score":0.5381544232368469},{"id":"https://openalex.org/keywords/server","display_name":"Server","score":0.5155155658721924},{"id":"https://openalex.org/keywords/mandatory-access-control","display_name":"Mandatory access control","score":0.4872371256351471},{"id":"https://openalex.org/keywords/identity","display_name":"Identity (music)","score":0.46113383769989014},{"id":"https://openalex.org/keywords/security-token","display_name":"Security token","score":0.4361763894557953},{"id":"https://openalex.org/keywords/delegate","display_name":"Delegate","score":0.42132532596588135},{"id":"https://openalex.org/keywords/computer-network","display_name":"Computer network","score":0.35299575328826904},{"id":"https://openalex.org/keywords/operating-system","display_name":"Operating system","score":0.351917028427124},{"id":"https://openalex.org/keywords/role-based-access-control","display_name":"Role-based access control","score":0.1914273202419281}],"concepts":[{"id":"https://openalex.org/C41008148","wikidata":"https://www.wikidata.org/wiki/Q21198","display_name":"Computer science","level":0,"score":0.8807601928710938},{"id":"https://openalex.org/C109297577","wikidata":"https://www.wikidata.org/wiki/Q161157","display_name":"Password","level":2,"score":0.7223438024520874},{"id":"https://openalex.org/C38652104","wikidata":"https://www.wikidata.org/wiki/Q3510521","display_name":"Computer security","level":1,"score":0.6063211560249329},{"id":"https://openalex.org/C2777810591","wikidata":"https://www.wikidata.org/wiki/Q16861606","display_name":"Credential","level":2,"score":0.5551255345344543},{"id":"https://openalex.org/C148730421","wikidata":"https://www.wikidata.org/wiki/Q141090","display_name":"Encryption","level":2,"score":0.5392395853996277},{"id":"https://openalex.org/C527821871","wikidata":"https://www.wikidata.org/wiki/Q228502","display_name":"Access control","level":2,"score":0.5381544232368469},{"id":"https://openalex.org/C93996380","wikidata":"https://www.wikidata.org/wiki/Q44127","display_name":"Server","level":2,"score":0.5155155658721924},{"id":"https://openalex.org/C2777407602","wikidata":"https://www.wikidata.org/wiki/Q1888932","display_name":"Mandatory access control","level":4,"score":0.4872371256351471},{"id":"https://openalex.org/C2778355321","wikidata":"https://www.wikidata.org/wiki/Q17079427","display_name":"Identity (music)","level":2,"score":0.46113383769989014},{"id":"https://openalex.org/C48145219","wikidata":"https://www.wikidata.org/wiki/Q1335365","display_name":"Security token","level":2,"score":0.4361763894557953},{"id":"https://openalex.org/C143273055","wikidata":"https://www.wikidata.org/wiki/Q2382794","display_name":"Delegate","level":2,"score":0.42132532596588135},{"id":"https://openalex.org/C31258907","wikidata":"https://www.wikidata.org/wiki/Q1301371","display_name":"Computer network","level":1,"score":0.35299575328826904},{"id":"https://openalex.org/C111919701","wikidata":"https://www.wikidata.org/wiki/Q9135","display_name":"Operating system","level":1,"score":0.351917028427124},{"id":"https://openalex.org/C45567728","wikidata":"https://www.wikidata.org/wiki/Q1702839","display_name":"Role-based access control","level":3,"score":0.1914273202419281},{"id":"https://openalex.org/C121332964","wikidata":"https://www.wikidata.org/wiki/Q413","display_name":"Physics","level":0,"score":0.0},{"id":"https://openalex.org/C199360897","wikidata":"https://www.wikidata.org/wiki/Q9143","display_name":"Programming language","level":1,"score":0.0},{"id":"https://openalex.org/C24890656","wikidata":"https://www.wikidata.org/wiki/Q82811","display_name":"Acoustics","level":1,"score":0.0}],"mesh":[],"locations_count":2,"locations":[{"id":"doi:10.1145/3600160.3600165","is_oa":true,"landing_page_url":"https://doi.org/10.1145/3600160.3600165","pdf_url":"https://dl.acm.org/doi/pdf/10.1145/3600160.3600165","source":null,"license":null,"license_id":null,"version":"publishedVersion","is_accepted":true,"is_published":true,"raw_source_name":"Proceedings of the 18th International Conference on Availability, Reliability and Security","raw_type":"proceedings-article"},{"id":"pmh:oai:ora.ox.ac.uk:uuid:5ff79d1c-24d1-46d0-9d1b-6f90db46c5f9","is_oa":false,"landing_page_url":"https://ora.ox.ac.uk/objects/uuid:5ff79d1c-24d1-46d0-9d1b-6f90db46c5f9","pdf_url":null,"source":{"id":"https://openalex.org/S4306402636","display_name":"Oxford University Research Archive (ORA) (University of Oxford)","issn_l":null,"issn":null,"is_oa":false,"is_in_doaj":false,"is_core":false,"host_organization":"https://openalex.org/I40120149","host_organization_name":"University of Oxford","host_organization_lineage":["https://openalex.org/I40120149"],"host_organization_lineage_names":[],"type":"repository"},"license":null,"license_id":null,"version":"submittedVersion","is_accepted":false,"is_published":false,"raw_source_name":"Symplectic Elements","raw_type":"Conference item"}],"best_oa_location":{"id":"doi:10.1145/3600160.3600165","is_oa":true,"landing_page_url":"https://doi.org/10.1145/3600160.3600165","pdf_url":"https://dl.acm.org/doi/pdf/10.1145/3600160.3600165","source":null,"license":null,"license_id":null,"version":"publishedVersion","is_accepted":true,"is_published":true,"raw_source_name":"Proceedings of the 18th International Conference on Availability, Reliability and Security","raw_type":"proceedings-article"},"sustainable_development_goals":[{"display_name":"Peace, Justice and strong institutions","score":0.75,"id":"https://metadata.un.org/sdg/16"}],"awards":[],"funders":[],"has_content":{"pdf":true,"grobid_xml":true},"content_urls":{"pdf":"https://content.openalex.org/works/W4385688409.pdf","grobid_xml":"https://content.openalex.org/works/W4385688409.grobid-xml"},"referenced_works_count":23,"referenced_works":["https://openalex.org/W1973909026","https://openalex.org/W2018485402","https://openalex.org/W2029693536","https://openalex.org/W2053070160","https://openalex.org/W2058513595","https://openalex.org/W2134348919","https://openalex.org/W2184786010","https://openalex.org/W2294199940","https://openalex.org/W2744532080","https://openalex.org/W2801237935","https://openalex.org/W2888413717","https://openalex.org/W2891698757","https://openalex.org/W2930840275","https://openalex.org/W2962834060","https://openalex.org/W2963053252","https://openalex.org/W2999414741","https://openalex.org/W3006945404","https://openalex.org/W3007412953","https://openalex.org/W3047413309","https://openalex.org/W3096870392","https://openalex.org/W3135799757","https://openalex.org/W3171999782","https://openalex.org/W4214808475"],"related_works":["https://openalex.org/W2031284701","https://openalex.org/W3141203889","https://openalex.org/W1969486489","https://openalex.org/W2156039046","https://openalex.org/W2418771911","https://openalex.org/W2994187804","https://openalex.org/W2960441665","https://openalex.org/W2389256677","https://openalex.org/W2013502867","https://openalex.org/W2914859243"],"abstract_inverted_index":{"Machine-to-Machine":[0],"(M2M)":[1],"communication":[2,4],"is":[3,13,48,101,127,291],"between":[5,56],"computers":[6],"without":[7,66],"a":[8,14,28,32,85,89,153,164,204,219,262,270],"human":[9,68],"user":[10],"involved.":[11],"This":[12,134,177],"very":[15],"common":[16],"paradigm":[17],"whenever":[18],"automated":[19],"tasks":[20],"are":[21,183,186],"executed":[22,108],"routinely,":[23],"e.g.,":[24],"backup":[25],"data":[26],"to":[27,52,63,114,129,138,144,237,273,283],"cloud":[29],"storage,":[30],"update":[31],"local":[33],"database":[34],"cache,":[35],"fetch":[36],"the":[37,50,64,73,78,82,99,119,130,136,145,157,174,181,245,275,285,288],"latest":[38],"updates":[39],"for":[40,169,190,199,222,227,251,258],"software,":[41],"etc.":[42,96],"One":[43],"challenge":[44],"in":[45,81,118],"this":[46,148],"setting":[47],"that":[49,71,126,155,195],"credentials":[51,74,137,182],"establish":[53],"secure":[54],"connections":[55],"machines":[57,65],"during":[58,132],"execution":[59,170],"must":[60,75],"be":[61,115,197],"available":[62,128],"any":[67],"interaction.":[69],"Typically":[70],"means":[72],"reside":[76],"on":[77,292],"machine":[79,131],"itself,":[80],"form":[83],"of":[84,159,167,173,231,247,277,287],"secret":[86,100,125],"such":[87],"as":[88,171,218,269],"password,":[90],"API":[91],"key,":[92],"single":[93],"sign-on":[94],"token,":[95],"In":[97,147,235],"practice":[98],"often":[102],"embedded":[103],"directly":[104],"into":[105,279],"an":[106,228,252],"automatically":[107],"script,":[109],"but":[110],"regardless":[111],"it":[112,242],"needs":[113],"stored":[116],"either":[117],"clear":[120],"or":[121],"encrypted":[122],"with":[123,261,294],"another":[124],"execution.":[133],"exposes":[135],"anyone":[139],"who":[140,208],"can":[141],"gain":[142],"access":[143,224,249],"machine.":[146],"paper":[149],"we":[150],"present":[151,255],"ActionID,":[152,259],"scheme":[154],"mitigates":[156],"problem":[158],"credential":[160],"exposure":[161],"by":[162],"making":[163],"desired":[165],"sequence":[166,194],"actions":[168],"part":[172],"machine\u2019s":[175],"identity.":[176],"way,":[178],"even":[179],"if":[180],"exposed,":[184],"they":[185],"only":[187],"temporarily":[188],"valid":[189],"one":[191],"particular":[192],"action":[193,214],"cannot":[196],"changed":[198],"future":[200],"executions.":[201],"We":[202,254,266],"introduce":[203],"trusted":[205],"third":[206],"party":[207],"issues":[209],"new":[210,213],"identities,":[211],"validates":[212],"requests,":[215],"and":[216,233,282],"acts":[217],"centralised":[220],"location":[221],"managing":[223],"control":[225,250],"policies":[226],"arbitrary":[229],"number":[230],"clients":[232],"servers.":[234],"addition":[236],"yielding":[238],"strong":[239],"security":[240,264],"guarantees,":[241],"also":[243],"simplifies":[244],"management":[246],"complex":[248],"organisation.":[253],"detailed":[256],"protocols":[257],"along":[260],"thorough":[263],"analysis.":[265],"implement":[267],"ActionID":[268],"Python":[271],"library":[272],"show":[274],"ease":[276],"integration":[278],"existing":[280],"applications,":[281],"demonstrate":[284],"performance":[286],"scheme,":[289],"which":[290],"par":[293],"SSH.":[295]},"counts_by_year":[{"year":2026,"cited_by_count":1},{"year":2025,"cited_by_count":1},{"year":2023,"cited_by_count":1}],"updated_date":"2026-08-26T07:47:46.906454","created_date":"2025-10-10T00:00:00"}
