面向Web服务的基于属性的访问控制研究  被引量:13

Study on Attribute-Based Access Control for Web Services

在线阅读下载全文

作  者:沈海波[1] 洪帆[1] 

机构地区:[1]华中科技大学计算机学院,武汉430074

出  处:《计算机科学》2006年第4期92-96,共5页Computer Science

基  金:湖北省自然科学基金项目(NO:2004ABA055);湖北省教育厅重点项目(NO:D200531005)资助

摘  要:Web 服务是一种新的面向服务的计算模式,由于其异构性、多域性和高度动态性,它提出了独特的安全挑战。一个关键的安全挑战就是要设计有效的访问控制机制。但目前存在的访问控制机制大多是基于身份的,存在严重的管理规模和控制粒度问题。本文提出利用基于属性的访问控制(Attribute-Based Access Control,ABAC)机制来处理 Web 服务的访问控制问题。ABAC 采用相关实体的属性进行授权决策,能解决管理规模问题,并提供细粒度的控制。另外,文中对 ABAC 进行了建模,讨论了其应用,最后还给出了一种实施框架。Web service is a new service-oriented computing paradigm which poses the unique security challenges due to its inherent heterogeneity, multidomain characteristic and highly dynamic nature. A key challenge in Web services security is the design of effective access control schemes. However, the most of current access control systems is based authorization decisions on subject identity,occrues serious administrative scalability and control granularity problems. In this paper, an attribute-based access control (ABAC) model is presented to address these issues. ABAC grants accesses to services based on the attributes possessed by related entities, and can provide administratively scalable alterna- tive to identity-based authorization methods and provide fine-grained access control For Web services. Moreover, we develop a pattern for ABAC, discuss its application issues, and also describe the implementation architecture for the system in the end.

关 键 词:WEB服务 基于属性的访问控制 RBAC SAML XACML 

分 类 号:TP393[自动化与计算机技术—计算机应用技术] U414.18[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象