访问控制和策略冲突解决方法

时间:2013-11-05 16:34:33

标签: security access-control policy

重新说出我的问题:

我实际上正致力于分布式网络的策略组合和冲突解决。作为分布式开放系统,数字资源可以受到保护 由具有不同副本的不同实体创建的安全策略的集合 资源。

在网上搜索后,我使用了诸如“访问控制策略”,“安全策略冲突解决”之类的关键词,但我没有找到很多结果,甚至没有找到所有不同方法的调查

将政策与政策相结合的一些方法解决我发现的冲突:“负面政策占优势”,“为政策分配优先权”e.t.c.但不是一种结合或包含它们的方法。

是否有任何不同的当前指示来应用AC政策,或者只是上述经典政策之间的选择问题?

提前致谢!

1 个答案:

答案 0 :(得分:1)

您需要了解基于策略的访问控制领域的研究。看看论文:

  • 基于策略的访问控制
  • 基于属性的访问控制
  • OASIS XACML,实现基于策略的访问控制和策略组合算法。

该领域的学者包括:

  • 来自Purdue的Elisa Bertino(DBLP
  • BT / Kent的Theo Dimitrakos(DBLP
  • 来自SICS的Ludwig Seitz(DBLP

NIST还在这个领域做了一些广泛的研究,你可以在他们的专用网站上找到: