0% Complete
صفحه اصلی
/
ورود به سیستم
/
سوالات متداول
/
تماس با ما
صفحه اصلی
/
هفتمین کنفرانس ملی و اولین کنفرانس بین المللی محاسبات توزیعی و پردازش داده های بزرگ
کنترل دسترسی بر پایه ویژگی
نویسندگان :
آشنا محمودی ( موسسه آموزش عالی جهاد دانشگاهی کرمانشاه ) , علی نوروزی ( موسسه آموزش عالی جهاد دانشگاهی کرمانشاه )
کلید واژه ها :
کنترل دسترسی،رایانه،وب،ویژگی،ABAC،شی،دسترسی پویا،مکانیزم کنترل
چکیده مقاله :
امروزه یکی از مسائلی که در سیستمهای یکپارچه اهمیت چشمگیری یافته است، مدیریت و کنترل دسترسی به منابع است. در واقع کنترل دسترسی به منابع یک چالش است در حالی که سیاستهای امنیتی نیز باید انعطافپذیر باشند. برای ارائه کنترل دسترسی، مدلهای کنترل دسترسی متعدد مانند کنترل دسترسی اختیاری (DAC)، کنترل دسترسی اجباری (MAC) و کنترل دسترسی مبتنی بر نقش (RBAC) معرفی و پیادهسازی شدهاند، اما محدودیتهای خاصی بر سر راه آنها وجود دارد. در آنها کنترل دسترسی مبتنی بر ویژگی (ABAC) مدلی کلی است که میتواند مزایای این مدلها را درک کند و در عین حال از معایب موجود در آنها بگذرد. در مطالعه حاضر، به این مساله پرداختهایم که چگونه میتوان ABAC را روی برنامه وب پیادهسازی کرد. برای پیادهسازی ABAC، ما یک نمونه برنامه وب برای یک سازمان توسعه دادهایم، تا کاربران و اعضا به منابع مختلفی مانند مواد درسی و فایلهای پروژه دسترسی داشته باشند. ما ویژگیهای موضوع، ویژگیهای شی و خطمشیهایی را برای آن تعریف کردهایم. در نتیجه، ABAC میتواند مجوزهای دسترسی پویاتر و انعطافپذیرتر مکانیزم کنترل دسترسی را در مقایسه با RBAC فراهم کند و همچنین از کنترل دسترسی مبتنی بر اعتماد (TrustBAC) نیز ایمنتر است.
لیست مقالات این رویداد
Samin Hamayesh