- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
可扩展访问控制标记语言研究
可扩展访问控制标记语言研究
王子才,邹存洁,刘红星
大连海事大学(116026)
E-mail :wang_zicai@126.com
摘 要:XACML(eXtensible Access Control Markup Language) ,可扩展访问控制标记语言是
一种通用的安全策略描述语言,为在各种软件系统环境中安全访问策略的一致和统一提供了
逻辑算法和描述。对分布式策略的支持使客户能够以更加符合企业运行机制的方式维护和管
理策略文件。
关键字:XACML;PEP;PDP;策略;规则
1. 引言
Web 服务最重要的特性之一是方便地实现了基于 Web 的用户访问,与此同时重要的数据
和系统结构也暴露给外部,成为服务安全性的严重隐患。为了保证 Web 服务的安全性、互操
作性,实施细粒度的访问控制变得日益迫切。XACML 是 OASIS 开发的一个基于 XML 的标准,
包括访问控制语言和请求/响应语言,提供创建策略和规则来控制信息访问的机制,用于为
异类设备和应用编写访问控制程序。
2. XACML
2.1 XACML 简介
OASIS (the Organisation for the Advancement of Structured Information Standards,先进结
构化信息标准组织)创立于 1993 年,是一个非营利性国际化组织,致力于推动电子商务标
准(e-business standards )的发展和推广。OASIS 在安全和电子商务标准化方面做出了极大
贡献。
2003 年 2 月,OASIS批准XACML (eXtensible Access Control Markup Language ) 1.0
版本成为OASIS标准(OASIS Standard )。2003 年 8 月,OASIS XACML技术委员会(Technical
Committee, TC )批准XACML 1.1 版本[1] 成为OASIS 委员会规范(OASIS Committee
[2] 已于2004 年 9 月 30
Specification )。目前,XACML 2.0 版草案 2 (Committee draft 02 )
日发布。
简单的说,XACML 是一种对访问控制策略和访问控制请求/ 响应产生过程加以描述的
语言,XACML 不仅提供了一系列逻辑算法对整个授权过程进行控制,而且提供了支持定义
新功能、数据结构、合成逻辑算法等的标准可扩展点。可以根据主体、资源、环境的属性以
及所采取的行为进行控制——允许还是拒绝。实际上,返回的结果有四种:允许、拒绝、无
法决定(Indeterminate )和不适用(NotApplicable )。
XACML 使用 XML 作为其描述语言。XML 元语言的特性、可扩展的语法和语义特性以
及广泛的支持性使其能够对访问控制思想实现最好的支持。
XACML 主要解决以下问题:
- 1 -
创建一种可移植的、标准的方式来描述访问控制实体及其属性。
提供一种机制,以比简单地拒绝访问或授权访问更细粒度的控制访问,也就是说,
在“允许”或“拒绝”之前或之后执行某些操作。
XACML 的主要优势:
标准性。经过专家委员会的论证,其定义的一些逻辑标准和算法适应绝大多数的应
用需要。使得同其他应用系统的互操作性在标准性的基础之上非常容易。
通用性。不仅仅适用于某一个应用系统,而是具有普遍适用性。策略文件适用于多
种应用系统,而且正由于其通用性,使策略文件的管理变得相对容易。
支持分布式应用。不同的人员和部门可以在不同的地点制定子策略文件,XACML
可以根据指定的合成算法和多个子策略返回一个授权决定。
您可能关注的文档
最近下载
- 某尾矿溢水塔回水隧洞封堵工程施工方案.pdf VIP
- 婴幼儿的早期教育工作总结PPT.pptx VIP
- 【高考真题】重庆市2025年高考真题物理试卷(含答案).pdf VIP
- 教案对外汉语我是跟旅游团一起来的.pdf VIP
- 2024年秋季新教材人教版一年级上册数学全册教案-129页.docx VIP
- 2024-2025学年初中英语九年级上册牛津上海(试用本)教学设计合集.docx
- 2020年《城镇燃气设计规范》GB50028-2006 .pdf VIP
- T_CDHA 13-2023 热力管道用金属波纹管补偿器.pdf
- 燃气工程技术专业基础知识考试题库(含答案).docx VIP
- 室内滑雪馆消防设计探讨.pdf VIP
文档评论(0)