期刊文献+

SOA中基于属性的访问控制安全策略 被引量:8

Security Policy of Attribute-based Access Control in SOA
下载PDF
导出
摘要 SOA环境具有分布性、异构性和动态性的特点,传统的访问控制模型已经不能满足其需求。为解决SOA环境下的访问控制问题,提出了一种基于属性的访问控制模型(Attribute-based Access Control,ABAC)。模型以实体的属性作为评价的基本单位。通过对主体属性、资源属性以及环境属性的动态评估,结合访问控制策略来对用户的访问进行控制。并采用XACML和SAML两个规范对模型进行了实现。分析了框架中属性和访问控制策略的查询响应方法,以及访问授权的流程。分析结果表明,结合XACML和SAML标准实现的ABAC模型具有较好的安全性和移植性,适用于异构的SOA环境。 In order to improve the security of SOA-based system,it is essential to take advantage of access control in SOA.However,the traditional access control models are unable to be used in heterogeneous SOA environment.To coordinate access control with heterogeneous environment,an Attribute-based access control(ABAC) model was proposed,which,takes the entities' attributes as the basic units of evaluation.According to pre-defined strategy,the model can provide a dynamic access control by evaluating the attributes of subject,resource and environment.The model was implemented by XACML and SAML.Analysis shows that the access control model based on XACML and SAML standard provides more flexibility and portability,therefore it can be dedicated to the distributed environment using SOA.
出处 《计算机科学》 CSCD 北大核心 2010年第9期147-150,共4页 Computer Science
基金 基金项目"十一五"国家科技支撑计划重点项目(2007BAF23B03)资助
关键词 面向服务体系结构 基于属性 访问控制 SAML XACML SOA Attribute-based Access control SAML XACML
  • 相关文献

参考文献9

  • 1邢少敏,周伯生.SOA研究进展[J].计算机科学,2008,35(9):13-20. 被引量:36
  • 2Sandhu R S,Coyne E J,Feinstein H L,et al.Role-based access control models[J].Computer,1996,29(2),38-47.
  • 3尹刚,王怀民,滕猛.基于角色的访问控制[J].计算机科学,2002,29(3):69-71. 被引量:17
  • 4Yuan E,Tong J.Attributed based access control(ABAC) forWeb services[C] ∥IEEE International Conference on Web Ser-vices(ICWS'05).2005.
  • 5OASIS.eXtensible Access Control Markup Language(XACML) v2.0[S].OASIS Standard.http://docs.oasis-open.org/xacml/2.0/,2005-5.
  • 6OASIS.Security Assertion Markup Language(SAML) v2.0.
  • 7OASIS Standard.http://docs.oasis-open.org/security/saml/v2.0/,2005-5.
  • 8STEELC,NAGAPPANR,LAIR.安全模式[M].陈秋萍,罗邓,袁国忠,译.北京:机械工业出版社,2006.
  • 9李晓峰,冯登国,徐震.基于扩展XACML的策略管理[J].通信学报,2007,28(1):103-110. 被引量:10

二级参考文献98

共引文献63

同被引文献47

引证文献8

二级引证文献24

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部