21、XML-BB模型:保护XML文档中的关系

XML-BB模型:保护XML文档中的关系

1. 现有访问控制模型的问题

在处理XML文档的访问控制时,一些现有模型存在表达访问控制需求的困难。例如,使用最后匹配原则时,可能会导致不符合预期的访问权限分配。以John和Mary的访问控制需求为例,某些模型无法准确表达他们的访问权限。

具体来说,在一个示例中,根据某些规则组合,John最终被允许读取每个Hospital节点及其子节点,这显然不是我们期望的结果。同样,对于Mary的访问控制需求,这些模型也无法有效表达。类似的问题在应用其他访问控制模型时也会出现。

2. 新的解决方案:引入Block概念

为了解决上述问题,我们提出使用新的Block概念来指定XML文档的访问控制模型。通过这种方式,John和Mary的访问控制需求可以用不同的块来建模:

– BEGIN BLOCK HOSPITAL
GRANT read /P ON /Hospital
TO John, Mary
REVOKE read /P ON
/Hospital/Department/Patient
TO John, Mary
END BLOCK HOSPITAL

– BEGIN BLOCK PATIENT
GRANT read ON /Hospital TO Mary
GRANT read /P /S ON
/Hospital/Department/Patient
TO John, Mary
END BLOCK PATIENT

在块内部,我们同时应用累积原则和连接性原则;而在不同块之间,仅应用累积原则,不应用连接性原则

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值