APP下载

Web服务下基于属性的动态访问控制模型研究

2014-06-13郭银章太原科技大学计算机科学与技术学院太原030024

太原科技大学学报 2014年3期
关键词:规则主体环境

陈 凯,郭银章(太原科技大学计算机科学与技术学院,太原 030024)

Web服务是一种新型的分布式计算模式,通过标准的Web协议提供服务,从而确保不同平台的应用服务可以进行互相操作。这种分布式的应用服务给访问控制提出了新的挑战,要求访问控制能满足Web服务的分布性、异构性和动态性的特点。

访问控制是通过某种方法允许或拒绝主体对客体的访问,访问控制的核心是访问策略,访问策略就是定义一套主体对客体拥有访问能力的准则,访问控制技术在当前的很多的的领域发挥着重要的作用。访问控制模型主要包括以下几种模型:自主访问控制 (Discretionary Access Control,DAC),强制访问控制 (Mandatory Access Control,MAC),基于角色的访问控制 (Role Based Access Control,RBAC)[1],基于任务的访问控制 (Task Based Access Control,TBAC)[2-3],基于属性的访问控制 (Attribute Based Access Control,ABAC)[4-6]。DAC与MAC都是被动访问控制模型,难以适应复杂的分布式环境。RBAC是在用户和权限之间引入角色,实现用户与权限的逻辑分离,RBAC缺少对主客体的描述以及上下文的关联,不能适应动态授权的访问控制系统。TBAC从任务的角度来实现访问控制,是一种基于上下文环境的访问控制模型,但是TBAC不能细粒度的实现Web环境下的动态授权的访问控制系统。而ABAC是一种基于主客体属性的访问控制技术,考虑当时请求者的属性,被访问资源的属性以及当时环境的属性来判定是否具有访问权,所以ABAC能够适应Web服务环境下复杂的动态授权访问控制。

目前,国内外学者对Web服务环境下的访问控制进行了大量的研究,文献[5]在Web服务环境下,提出一种基于角色的相关的访问控制策略,实现了同一域名下多站点间的访问控制。……

登录APP查看全文

猜你喜欢

规则主体环境
撑竿跳规则的制定
长期锻炼创造体内抑癌环境
论自然人破产法的适用主体
一种用于自主学习的虚拟仿真环境
数独的规则和演变
孕期远离容易致畸的环境
环境
让规则不规则
TPP反腐败规则对我国的启示
关于遗产保护主体的思考