- 3
- 0
- 约9.87千字
- 约 5页
- 2018-08-19 发布于天津
- 举报
基于属性访问控制方法中的策略定义研究
琨,郎波:基于属性访问控制方法中的策略定义研究
基于属性访问控制方法中的策略定义研究
葛琨,郎波
(北京航空航天大学 北京100083)
摘要:基于属性的访问控制(ABAC)是面向Web Service 应用的一种新的访问控制方法。可
扩展访问控制标记语言XACML 是一种支持该方法的重要规范,它给出了ABAC 策略执行框架
以及ABAC 策略的定义语言。但XACML 中策略定义非常繁琐复杂,对用户提出了很高要求。
本文在对ABAC 模型进行分析研究的基础上,分析了XACML 的策略定义语言,提出了基于
XACML 的ABAC 策略模版,并给出了基于策略模版编写ABAC 策略的方法,从而在保 策略正
确定义的基础上,有效简化了策略定义过程。
关键词:基于属性的访问控制,XACML,策略模版,策略定义方法
Research on the policy definition in the Attribute based Access
Control
ABSTRACT:Attribute Based Access Control (ABAC) is a new access control method in the
application of Web Service. eXtensible Access Control Markup Language (XACML) is an
important standard supporting ABAC; it brings up an ABAC policy enforcing architecture and an
ABAC policy definition method. But it is very complicated to define ABAC policy using XACML,
and It is difficult for common user to master it. In this paper, we analyze the definition method in
XACML based on the ABAC model, bring up a XACML based policy definition template and the
policy definition method based on it. In this way, we can both assure the accurate of the policy and
simplify the policy definition procedure.
Keyword: Attribute Based Access Control, XACML, Policy template, Policy definition method
中图分类号:TP393.08 文献标志码:A
基金项目: 网格计算中基于属性的访问控制的方法与实现 国家863 资助项目 (NO. 2006AA01Z441),
动态性访问控制方法研究 总装预研基金资助项目 (NO. 9140AK01)
引言
SOA(Service-Oriented Architecture)和网格环境的出现打破了传统的封闭式的信息系统,
使得平台独立的系统之间以松耦合,可相互合作的接口实现互联[1,2]。在这种环境中,要求
访问控制模型能够提供基于上下文的访问,处理主
您可能关注的文档
- 向管健康管理领域的知识图谱和知识库研究.pdf
- 园艺与心理健康-国立台中科技大学职涯及咨商辅导中心.pdf
- 向量和集两种标准下集值优化近似解的最优性条件-吉林大学学报.pdf
- 向量优化中cε-真解的一个非线性标量化特征.pdf
- 围岩弱化-地质科学.pdf
- 国中基本学力测验总复习第二册.pdf
- 含随机穿越特征指标的离散系统满意估计问题-中国科技论文在线.pdf
- 员工沟通行为与品牌个性的匹配性对顾客品牌态度的影响.pdf
- 周村区总工会.doc
- 呼伦贝尔大草原-满洲里-黑山头-临江-莫尔道嘎-漠河-jaxmagnet.pdf
- 基于soa的云计算流域模拟模型集成架构的研究-南水北调与水利科技.pdf
- 基于soa的高校信息系统集成的研究-南京信息工程大学学报.pdf
- 基于数字化人的车间数字化制造系统-中国机械工程.pdf
- 基于教育信息化的试验教学和试验管理新模式-山东大学资产与试验.pdf
- 基于数据包络分析方法的数据中心能效评价-中国测试.pdf
- 基于tof成像技术的柑橘实时识别与定位-江苏大学.pdf
- 基于saas服务的中小企业业务协同系统-东南大学学报.pdf
- 基于方差滤波的动态自适应室内指纹定位算法-计算机应用研究.pdf
- 基于智能组件的虚拟场景建模-北京工业大学学报.pdf
- 基于sram物理不可克隆函数的高效真随机种子-电子与信息学报.pdf
最近下载
- 重庆市各地方周氏支族源流(1-170支族).doc VIP
- 建筑工程质量管理体系流程图.docx
- 淋巴系统核医学检查课件.ppt VIP
- (高清版)B-T 6003.1-2022 试验筛 技术要求和检验 第1部分:金属丝编织网试验筛.pdf VIP
- (已压缩)TUCST007-2020房屋建筑与市政基础设施工程施工安全风险评估技术标准.docx VIP
- 2026年国家公务员考试申论真题及参考答案(考生回忆版).docx VIP
- 部编版语文二年级上册期中常考七大重点题型专项训练.docx VIP
- 机器人操作系统(ROS)及仿真应用 课件全套 第1--9章 Linux Ubuntu入门基础--- 基于ROS的服务机器人应用实例.ppt
- 压疮的预防及护理技术操作考核评分标准编辑.docx VIP
- 高温超导材料在量子计算中的应用前景.docx VIP
原创力文档

文档评论(0)