基于XML的多粒度访问控制系统

被引:9
作者
赵遐
怀进鹏
不详
机构
[1] 北京航空航天大学计算机科学与工程系
[2] 北京航空航天大学计算机科学与工程系 北京
[3] 北京
关键词
电子商务; 访问控制; XACML; XML文档; 服务; 策略;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
如何为大量以Web服务形式存在的Web关键资源和应用中涉及到的XML文档资源提供安全访问控制并把二者很好地结合起来是当前电子商务安全服务研究中的一个重要课题。为此,该文提出一种基于XML的粗细粒度结合的多粒度访问控制系统。该系统采用基于角色的访问控制模型(RBAC),在扩展XACML规范的基础上,提出一种相对统一的策略描述语言;引入临时授权的概念,用于表示和实现更为丰富的访问控制策略;并提供灵活的安全映射接口,使其易于和其他安全系统相结合,为企业及企业间的应用提供访问控制服务。
引用
收藏
页码:155 / 159
页数:5
相关论文
共 3 条
[1]  
MichiharuKudo,SatoshiHada.XMLDocumentSecuritybasedonPro-visionalAuthorization犤M犦. . 2000
[2]  
SatoshiHada,MichiharuKudo.XMLAccessControlLanguage犤M犦. . 2001
[3]  
ErnestoDamiani.DesignandImplementationofanAccessControlPro-cessorforXMLDocuments. . 1999