浅谈一种基于数据流分析的Web资源访问控制实施框架
2019-10-21张宇于殿泽
科学与信息化 2019年30期
张宇?于殿泽

摘 要 为实现多类型、多粒度的静、动态Web资源的透明访问控制,本文设计一种基于数据流分析的Web资源访问控制实施框架,对网络数据流中禁止用户访问的Web资源进行识别,达到对Web资源实施透明访问控制的目的。
关键词 Web资源;访问控制实施框架;访问控制
1构架的提出
常用的基于Web应用、基于服务器插件以及基于应用代理等实现方式无法同时满足多类型、多粒度的静、动态Web资源对透明访问控制的需求,针对这个问题,本文对通用访问控制框架[1]进行扩展,设计了一种基于数据流分析的Web资源访问控制实施框架FWRAC,框架中采用了数据流分析[2]的思想解决Web资源的访问控制问题[1]。
2Web资源访问控制实施框架
Web源访问控制实施框架FWRAC的基本组成如图1所示,主要由ACI/R、ADF、PRCF、AEF四部分组成。
其中ACI/R由角色分配策略库、元权限分配策略库以及上下文环境引擎组成,主要功能是为访问控制权限裁决提供访问控制策略信息以及上下文环境信息;ADF由用户属性权威和用户权限裁决单元组成,主要功能是基于RBAC模型[3]的思想,根据用户提交的属性证书,裁决生成用户所具有的权限;PRCF是针对基于数据流分析的Web资源访问控制机制对权限裁决信息的需求而设计,由Web资源管理单元和识别规则生成单元组成,主要功能是根据用户的权限生成网络数据流中的Web资源识别规则;AEF采用网络数据流分析的方式对用户的资源請求与资源响应进行控制,由网络数据流属性……
登录APP查看全文
