计算机科学 ›› 2007, Vol. 34 ›› Issue (5): 107-110.

• 计算机网络与信息安全 • 上一篇    下一篇

基于策略的Web服务访问控制研究

沈海波 洪帆   

  1. 华中科技大学计算机学院,武汉430074
  • 出版日期:2018-11-16 发布日期:2018-11-16
  • 基金资助:
    湖北省自然科学基金项目(N0:2004ABA055)和湖北省教育厅重点项目(N0:D200531005)资助.

SHEN Hai-Bo, HONG Fan (School of Computer, Huazhong University of Science and Technology, Wuhan 430074)   

  • Online:2018-11-16 Published:2018-11-16

摘要: 资源的访问控制是开放、异构Web服务环境必须满足的重要安全需求之一。提出了基于策略的访问控制(PBAC)模型,比较了PBAC与基于角色的访问控制(RBAC),分析了PBAC对策略语言和策略管理架构的需求;基于扩展访问控制语言(XAC№)和基于属性的访问控制(舢五地)模型,提出了一种基于策略的访问控制方法。这种方法满足了Web服务对互操作性、管理灵活性和系统规模性的需求。最后,对语义策略语言进行了展望。

关键词: Web服务 基于属性的访问控制 策略 XACML

Abstract: Access control to resources is one of the most important requirements to be satisfied in open, heterogeneous Web service environment. A Policy-Based Access Control (PABC)model is proposed, and PBAC is compared with Role-Based Access Control (RABC). The re

Key words: Web service, Attribute-based access control, Policy, XACML

No related articles found!
Viewed
Full text


Abstract

Cited

  Shared   
  Discussed   
No Suggested Reading articles found!