环境智能系统的动态安全框架与类NTRU公钥密码系统
1. 环境智能系统的动态安全框架
1.1 授权部署与机制兼容性
在部署过程中,监控事件会触发认证机制的重新部署。此时,自主安全框架(ASF)会检查新认证机制与现有授权机制的兼容性。例如,原型中已安装的PERMIS授权机制无法与新的认证模式(P2)集成,因为P2发送的令牌与PERMIS所需的令牌不兼容。ASF需要查询合适的授权机制,而基于可扩展访问控制标记语言(XACML)的授权模式(P3)能提供与PERMIS授权相似的粒度。
1.2 访问控制可执行组件制品
开发的可执行组件(EC)基于SUN XACML的参考实现。XACML是用于Web服务访问控制的新标准,它能以单一语言在多种环境中简单、灵活地表达和实施访问控制策略。为了将安全模式正确集成到库中,需要定义EC及其可执行组件描述。创建EC的步骤如下:
1. 实现XACML解决方案的函数调用。
2. 通过异常预测依赖错误。
3. 重写所需接口。
描述会作为访问控制安全模式的EC打包到安全模式库中。当安全模式库中填充了访问控制安全模式及其对应的基于XACML的授权描述后,软件开发人员需要进行查询并将EC部署到他们的应用程序中。
1.3 可执行组件的使用
软件开发人员在使用时,需要在图7的相应行中添加要保护的资源地址、作为安全模式配置注释的访问控制策略地址,最后创建执行点并将其链接到需要部署的环境中。在案例研究中,在访问之前指定的资源之前,会使用基于XACML的可执行组件。表5展示了eHealth原型中一些安全与部署(S&D)模式的有效部署状态。
超级会员免费看
订阅专栏 解锁全文
615

被折叠的 条评论
为什么被折叠?



