版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
1、可擴展訪問控制標(biāo)記語言XACML(eXtendible Access Control MarkupLanguage)是一種專門用于描述安全訪問控制策略,具有可擴展性、可重用性、分布式和描述能力強等特點的語言。它解決了訪問控制策略規(guī)則描述的專制性問題,建立了一個通用的訪問控制語言規(guī)則。 目前基于角色的訪問控制系統(tǒng)(RBAC,Role-based Access Control)大多是采用數(shù)據(jù)庫表形式描述權(quán)限策略的。然而,數(shù)據(jù)庫表形式
2、對權(quán)限數(shù)據(jù)的描述表達能力不強,描述的專制性強、交互性弱,權(quán)限數(shù)據(jù)管理集中,XACML語言以其自身特有的優(yōu)勢彌補了以上的不足。隨著基于XACML語言策略描述形式的新型訪問控制系統(tǒng)的出現(xiàn)和普及,就會要求原有的基于數(shù)據(jù)庫表形式描述策略的訪問控制系統(tǒng)能夠快速遷移到新型訪問控制系統(tǒng)中去,其中權(quán)限策略數(shù)據(jù)的移植就成為一個首要突出的問題:即如何將數(shù)據(jù)庫表形式描述的具有RBAC特點的策略數(shù)據(jù)轉(zhuǎn)換成以XACML語言形式描述的策略數(shù)據(jù)。針對該問題,論文系統(tǒng)
3、地研究了RBAC理論模型、XACML語言特點、XACML語言的RBAC描述框架以及轉(zhuǎn)換技術(shù)XSLT/XPATH,提出了存儲在數(shù)據(jù)庫中具有RBAC特點的策略數(shù)據(jù)到XACML語言策略的轉(zhuǎn)換方案的設(shè)計與實現(xiàn)。在實際的訪問控制應(yīng)用中,為了能夠更好地對XACML策略進行分布式管理和維護,以及快速的檢索,研究了XACML策略的存儲方案。 鑒于數(shù)據(jù)庫表形式的數(shù)據(jù)和XACML語言形式的數(shù)據(jù)都是結(jié)構(gòu)化數(shù)據(jù),且都可以方便地用XML語言形式來描述,所
4、以論文采用了成熟的XSLT/XPATH轉(zhuǎn)換技術(shù),實現(xiàn)了基于RBAC模型的數(shù)據(jù)庫表形式策略和XACML形式策略之間的轉(zhuǎn)換。 論文研究了如何將XACML策略存儲在具有分布式特點的LDAP服務(wù)器中,提出了兩種存儲方案:第一種是基于XACML策略RBAC框架特點的存儲方案,在LDAP服務(wù)器中建立了框架中四類策略相對應(yīng)的分支,分別存儲不同類型的策略,策略的內(nèi)容作為一個整體存入條目某個屬性中;第二種是基于XACML策略語言模型特點的存儲方案
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 關(guān)系數(shù)據(jù)庫到XML的數(shù)據(jù)轉(zhuǎn)換.pdf
- 異構(gòu)數(shù)據(jù)庫的數(shù)據(jù)轉(zhuǎn)換.pdf
- 異構(gòu)數(shù)據(jù)庫的數(shù)據(jù)轉(zhuǎn)換(1)
- XML數(shù)據(jù)庫的擴展RBAC模型構(gòu)建.pdf
- 移動數(shù)據(jù)庫中動態(tài)數(shù)據(jù)廣播策略的研究.pdf
- RBAC模型的研究及其在數(shù)據(jù)庫訪問控制中的應(yīng)用.pdf
- XML到數(shù)據(jù)庫的映射.pdf
- XML數(shù)據(jù)到關(guān)系數(shù)據(jù)庫的存儲研究.pdf
- 移動實時數(shù)據(jù)庫中的數(shù)據(jù)廣播策略研究.pdf
- 數(shù)據(jù)庫設(shè)計er圖轉(zhuǎn)換
- XML與對象數(shù)據(jù)庫的轉(zhuǎn)換.pdf
- 分布式數(shù)據(jù)庫中數(shù)據(jù)分配策略的研究.pdf
- 數(shù)據(jù)融合中的數(shù)據(jù)庫技術(shù).pdf
- ORACLE到POSTGRES的數(shù)據(jù)庫遷移.pdf
- 異構(gòu)數(shù)據(jù)庫間通用數(shù)據(jù)轉(zhuǎn)換模型的研究與實現(xiàn).pdf
- 基于數(shù)據(jù)廣播的移動數(shù)據(jù)庫緩存策略研究.pdf
- 數(shù)據(jù)庫檢索acs數(shù)據(jù)庫
- 微型數(shù)據(jù)庫—內(nèi)存數(shù)據(jù)庫測試研究.pdf
- 網(wǎng)絡(luò)環(huán)境下異構(gòu)數(shù)據(jù)庫交互訪問中數(shù)據(jù)格式轉(zhuǎn)換的研究.pdf
- XML與結(jié)構(gòu)化數(shù)據(jù)庫數(shù)據(jù)轉(zhuǎn)換技術(shù)研究.pdf
評論
0/150
提交評論