數(shù)據(jù)庫中RBAC數(shù)據(jù)到XACML策略的轉(zhuǎn)換研究.pdf_第1頁
已閱讀1頁,還剩85頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

1、可擴展訪問控制標(biāo)記語言XACML(eXtendible Access Control MarkupLanguage)是一種專門用于描述安全訪問控制策略,具有可擴展性、可重用性、分布式和描述能力強等特點的語言。它解決了訪問控制策略規(guī)則描述的專制性問題,建立了一個通用的訪問控制語言規(guī)則。 目前基于角色的訪問控制系統(tǒng)(RBAC,Role-based Access Control)大多是采用數(shù)據(jù)庫表形式描述權(quán)限策略的。然而,數(shù)據(jù)庫表形式

2、對權(quán)限數(shù)據(jù)的描述表達能力不強,描述的專制性強、交互性弱,權(quán)限數(shù)據(jù)管理集中,XACML語言以其自身特有的優(yōu)勢彌補了以上的不足。隨著基于XACML語言策略描述形式的新型訪問控制系統(tǒng)的出現(xiàn)和普及,就會要求原有的基于數(shù)據(jù)庫表形式描述策略的訪問控制系統(tǒng)能夠快速遷移到新型訪問控制系統(tǒng)中去,其中權(quán)限策略數(shù)據(jù)的移植就成為一個首要突出的問題:即如何將數(shù)據(jù)庫表形式描述的具有RBAC特點的策略數(shù)據(jù)轉(zhuǎn)換成以XACML語言形式描述的策略數(shù)據(jù)。針對該問題,論文系統(tǒng)

3、地研究了RBAC理論模型、XACML語言特點、XACML語言的RBAC描述框架以及轉(zhuǎn)換技術(shù)XSLT/XPATH,提出了存儲在數(shù)據(jù)庫中具有RBAC特點的策略數(shù)據(jù)到XACML語言策略的轉(zhuǎn)換方案的設(shè)計與實現(xiàn)。在實際的訪問控制應(yīng)用中,為了能夠更好地對XACML策略進行分布式管理和維護,以及快速的檢索,研究了XACML策略的存儲方案。 鑒于數(shù)據(jù)庫表形式的數(shù)據(jù)和XACML語言形式的數(shù)據(jù)都是結(jié)構(gòu)化數(shù)據(jù),且都可以方便地用XML語言形式來描述,所

4、以論文采用了成熟的XSLT/XPATH轉(zhuǎn)換技術(shù),實現(xiàn)了基于RBAC模型的數(shù)據(jù)庫表形式策略和XACML形式策略之間的轉(zhuǎn)換。 論文研究了如何將XACML策略存儲在具有分布式特點的LDAP服務(wù)器中,提出了兩種存儲方案:第一種是基于XACML策略RBAC框架特點的存儲方案,在LDAP服務(wù)器中建立了框架中四類策略相對應(yīng)的分支,分別存儲不同類型的策略,策略的內(nèi)容作為一個整體存入條目某個屬性中;第二種是基于XACML策略語言模型特點的存儲方案

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論