联邦认证授权中语义属性访问控制研究.docVIP

联邦认证授权中语义属性访问控制研究.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
联邦认证授权中语义属性访问控制研究

联邦认证授权中语义属性访问控制研究   摘 要:为方便跨域信息共享,简化策略管理,将属性访问控制(ABAC)与语义Web技术结合,扩展XACML标准框架结构,实现语义推理功能;将该结构应用于联邦身份认证授权模型中,可以有效解决属性语义互操作问题。   关键词:属性访问控制;授权;联邦;本体;可扩展的访问控制标记语言   中图分类号:TP309文献标志码:A   文章编号:1001-3695(2009)06-2128-03   doi:10.3969/j.issn.1001-3695.2009.06.039      Research of semantic attribute-based access control infederated authentication and authorization    JIANG Hua??1,LI Xin-you??2,XIE Sheng-xian??1,CHEN Chen??2,LI Jun-qing??1,ZHANG Sha-sha??1   (1.College of Computer Science, Liaocheng University, Liaocheng Shandong 252059, China;2.Information Security Research Services Center, State Information Center, Beijing 100045, China)   Abstract:In order to facilitate cross-border information sharing, simplified policy management, integrated the attribute-based access control and the semantic Web technology, expanded the XACML standard framework to implement semantic inference function. Using the approch presented in federation can effectively resolve the attributes semantic interoperability issues.   Key words:attribute-based access control(ABAC); authorization; federation; ontology; XACML      联邦认证授权提供了一种不改变用户原有使用习惯和管理方式,实现多个用户系统互通,跨域访问服务器资源,进行安全信息认证和授权的技术[1]。联邦中每个联邦成员包含一个身份提供者(identity provider,IdP),授权用户和大量服务提供者(service providers,SP)。联邦身份认证授权的分布性、异构性和动态性特点,传统访问控制机制已不能满足其安全性要求。基于属性的访问控制(ABAC)是以实体属性为授权基础,能动态、细粒度实施授权[2],特别适合于开放和分布式系统中的授权和访问控制,并且联邦身份认证为用户授权提供属性访问接口,通过该接口,共享服务向身份管理者提交属性请求,根据返回的用户属性决定用户的访问权限,实现基于属性的访问控制。联邦中访问控制决策所需的属性可能来自不同的信任域,以不同的术语表示和解释。例如:一个视频点播商店在其访问控制策略中用属性fullAge=true表示成人客户,而同一联邦的一个书籍销售商通过属性age18判定成人客户,有的客户想提供驾照(hasDriversLicense)属性证明为成人。??   鉴于此,本文利用本体扩展XACML(extensible access control markup language)框架,将用户、资源和环境属性作为语义背景,并应用在联邦身份认证授权管理中,实现联邦之间的属性语义互操作。??      1 相关研究??      1.1 基于属性的授权和访问控制模型??   ABAC以主体和客体(资源)属性为授权基础[3]。基于属性的授权模型中,授权定义在主体描述器与客体描述器之间,主体/客体描述器由主体/客体的属性条件组成,并通过对属性条件的判定确定主体权限。有时,访问会受环境和系统状态的约束,因此,授权系统需要环境属性。基于属性的访问控制基本框架如图1所示。   其中:AA(attribute authority)建立和管理实体属性;PEP(policy enforcement point)建立属性授权请求后发送给PDP,执行PDP的

文档评论(0)

3471161553 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档