XACML Admin中的策略预处理研究

被引:5
作者
李晓峰
冯登国
何永忠
机构
[1] 中国科学院软件研究所信息安全国家重点实验室
关键词
委托策略; 管理策略; 访问控制; XACML; 信息安全;
D O I
暂无
中图分类号
TP312.2 [];
学科分类号
081202 ; 0835 ;
摘要
根据XACMLAdmin中访问策略和管理策略混合的特点,提出了一个在PDP中将策略树分割为访问策略树和管理策略树来提高在线判定性能的匹配方案.在此基础上,根据委托的逻辑含义,通过构造委托图,去除管理策略树和访问策略树中的无效节点,从而使在线判定时不考虑引起拒绝服务攻击的无效策略.同时根据目前XACML Admin中模式定义的缺陷,提出了一种改进的模式定义,此模式定义使Delegates能够与XACML核心规范中Subjects,Resources等元素的处理规则保持一致,并能够更加有效地定义管理策略.以上这些方式能够有效地改善在线判定性能和阻止针对请求判定过程的拒绝服务攻击.
引用
收藏
页码:729 / 736
页数:8
相关论文
共 2 条
[1]   基于属性的扩展委托模型 [J].
叶春晓 ;
吴中福 ;
符云清 ;
钟将 ;
冯永 .
计算机研究与发展, 2006, (06) :1050-1057
[2]   基于角色的扩展可管理访问控制模型研究与实现 [J].
龙勤 ;
刘鹏 ;
潘爱民 .
计算机研究与发展, 2005, (05) :868-876