基于属性的访问控制.pptxVIP

  • 8
  • 0
  • 约2.3千字
  • 约 28页
  • 2019-01-02 发布于湖北
  • 举报
Group:华中师范大学信息管理学院;分工 朱洋负责主讲,参与PPT制作; 曾德明负责PPT制作,参与文档整理; 罗业沛负责文献整理和搜集; 顾云柯负责搜集文献; ;传统访问控制;传统访问控制;传统访问控制;访问控制基本模型;属性定义 主体属性 主体是可以对资源进行操作的实体(能够发出访问请求或者一对某些资源执行许可动作的所有实体的集合; 资源属性 资源是一个系统中可被访问的客体,也是系统存在的意义,只有系统中存在可以利用的资源,主体才会对资源发起访问请求; 环境属性 环境属性时独立于访问主体和被访问资源,它通常是指访问控制过程发生时的一些环境信息; 权限属性 操作的权限可以是对文件、文档、图像、视屏等资源的打开(Open)、读(Read)、写(Write)、删除(Delete)等等一系列的动作;;访问控制规则 基于属性的访问控制规则都是通过用户、资源、操作和环境来表达的; 每条规则由条件、结果和目标组成; 访问控制决策通过匹配主体、资源、环境和权限属性得出的结论; 控制规则框架模型构成 属性权威AA 负责主体、资源或环境的属性创建和管理; 策略实施点PEP 负责处理访问请求并实施由访问控制判决模块返回的决策信息; 策略决策点PDP 负责对由策略实施点转发过来的访问请求将访问主体与资源的属性再加上上下文的环境属性选取合适的策略做出有效的评估,以决定是否对访问请求授权; 策略管理点P

文档评论(0)

1亿VIP精品文档

相关文档