隐私感知的访问控制与身份生命周期管理
1. 隐私感知访问控制系统性能分析
在对隐私感知访问控制系统进行评估时,使用了特定的硬件配置,包括Centrino Duo T2500处理器、2GB RAM、7200rpm的SATA磁盘接口以及MySQL 5.0.37版本。针对每个系统配置,定义并执行了两组测试。为减少异常情况,每组测试运行三次,并使用平均值汇总结果。
第一组测试(电池1)使用初始为空的数据库存储个人身份信息(PII)和策略,第二组测试(电池2)使用在第一组测试中创建的数据库。每次测试执行1000个资源访问请求周期,每个周期创建并存储一个新策略和一个新凭证到MySQL数据库。假设每个请求的评估结果为“是”,即允许访问。
1.1 评估流程
评估流程基于特定的通信图进行性能分析。测试类通过调用 SystemApplicationInterface.accessData() 方法请求访问资源,该方法将调用转发给 DecisionWrapper.evaluate() ,然后管理 DecisionWrapper 的结果以支持与其他组件的交互。
DecisionWrapper 组件通过 PIIMediator 检查资源是否存储在PII数据库中。如果资源在数据库中, DecisionWrapper 将访问请求路由到ACDF组件,并准备ACDF所需的请求上下文模块。ACDF组件负责评估策略,为此它与请求上下文模块交互以检索评估所需的所有信息。
为了可靠
超级会员免费看
订阅专栏 解锁全文
1314

被折叠的 条评论
为什么被折叠?



