<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    隨筆 - 19, 文章 - 93, 評(píng)論 - 17, 引用 - 0
    數(shù)據(jù)加載中……

    XACML 和 SAML的討論

    ??????我們現(xiàn)在對(duì)RB-XACML profile進(jìn)行研究,盡量找出他的不足之初,基本是我一個(gè)人在做。Sun的Anderson制定current RB-XACML有問(wèn)題可以問(wèn)他。 下面我提供一些關(guān)于XACML的連接。

    ??????XACML是由OASIS technique committee制定的,目前的規(guī)范是2.0,大家可以從這個(gè)連接下載:http://www.oasis-open.org/committees/tc_home.php?wg_abbrev=xacml

    ??????XACML3.0最近剛出來(lái),是用來(lái)制定administration and delegation of XACML的,我的導(dǎo)師的觀點(diǎn),delegation是屬于daministration的一部分。
    從上面的連接可以下載。。

    若大家真的對(duì)XACML有興趣,必須加入OASIS的mailing lists,從上面那個(gè)連接加入。

    ??????Sun什么事情都不落后,他針對(duì)XACML已經(jīng)開發(fā)API了,基本上實(shí)現(xiàn)了XACML1.0的全部規(guī)范,2.0也差不多了,你需要從CVS里面下載,另外一點(diǎn),SUN也有針對(duì)XACML實(shí)現(xiàn)的討論的mailing lists.
    Sun implemenation of XACML的連接在這里:
    http://sunxacml.sourceforge.net/

    ?????????請(qǐng)問(wèn)誰(shuí)現(xiàn)在在看RB-XACML profile,是否可以跟小弟討論一下,里面的user-role assignment如何來(lái)弄,如何將user-role assignment, role-permission assignment整合起來(lái)。

    ?????????現(xiàn)在介紹一些SAML,SAML的全稱是 SECURITY ASSERTATION MARKUP LANGUAGE。他表示安全的信息傳遞以斷言的形式表示。SAML的specification可以在下面的連接:
    http://www.oasis-open.org/committees/security/
    和XACML一樣,你最好也加入他們的user mailing lists來(lái)看別人提出的問(wèn)題。我現(xiàn)在只簡(jiǎn)單說(shuō)明一下SAML有什么用,詳細(xì)的請(qǐng)看specification

    SAML實(shí)現(xiàn)單點(diǎn)登陸?
    ?????????單點(diǎn)登陸表示用戶A在站點(diǎn)A認(rèn)證登陸了,到用戶到達(dá)站點(diǎn)B的時(shí)候自動(dòng)登陸,不需要在站點(diǎn)B重新輸入用戶名和密碼再次驗(yàn)證。如何做到這樣呢,需要用SAML,站點(diǎn)B會(huì)向站點(diǎn)A發(fā)出SAML 的認(rèn)證請(qǐng)求,站點(diǎn)A會(huì)回復(fù)站點(diǎn)B一個(gè)SAML認(rèn)證斷言,說(shuō)明用戶A在我站點(diǎn)A認(rèn)證過(guò)了,而站點(diǎn)B信任站點(diǎn)A來(lái)的認(rèn)證斷言。所以。。。

    SAML在web services中的應(yīng)用?
    ?????????web service-security,security的信息加在soap head信息中,我們將安全信息用SAML表達(dá),將SAML斷言放在soap head里面

    SAML在XACML結(jié)合使用?
    ?????????這個(gè)是我研究的東西,也是要做的。因?yàn)樵诜植际较到y(tǒng)中,policies可能不在同一個(gè)地方,PEP和PDP可能是不同的domain或者application,XACML請(qǐng)求和決定等信息最好放在SAML中來(lái)傳遞,也就是SAML2.0 profile of XACML,大家可以去XACML官方網(wǎng)站下載(我在上面一提了XACML的連接了)。。

    若有朋友在使用SAML和XACML結(jié)合,來(lái)研究SAML2.0 Profile of XACML,請(qǐng)聯(lián)系小弟討論一下好嗎??

    Web服務(wù)的安全模型和安全規(guī)范

    ?????????Web 服務(wù)安全性模型引入了一個(gè)由各個(gè)相互聯(lián)系的規(guī)范組成的集合,這些規(guī)范描述了把安全性功能程序放到 Web 服務(wù)環(huán)境中的方法。體系結(jié)構(gòu)被設(shè)計(jì)成允許對(duì)規(guī)范進(jìn)行混合匹配,使實(shí)現(xiàn)者能夠僅部署他們需要的那部分。這些規(guī)范中的第一個(gè) — Web 服務(wù)安全性(Web Services Security)(或稱 WS-Security)文檔 — 提供了把消息完整性和機(jī)密性功能程序添加到 Web 服務(wù)中所必需的基本元素,并且提供把安全性令牌(例如,數(shù)字證書和 Kerberos 票據(jù))關(guān)聯(lián)到 SOAP 消息的方法。WS-Security 為正提議的 Web 服務(wù)安全性模型打下了基礎(chǔ)。隨著時(shí)間的推移,除安全性外,還將引入其它規(guī)范來(lái)解決安全性策略、信任、隱私權(quán)和授權(quán)。



    ??????訪問(wèn)控制模型有很多,按照年代來(lái)例舉有: BLP model, HRU model, The Clark wilson model, The chinese wall model, RBAC model.

    ACL and capability lists 是屬于 protection matrix model中兩種實(shí)現(xiàn)方式。Idea來(lái)自 access control matrix。

    ??????XACML是一個(gè)access control policy,request and response語(yǔ)言,它的idea來(lái)自access control matrix (subject, resource (object), action).她可以用來(lái)實(shí)現(xiàn)以上的幾種model。

    ?????????我的畢業(yè)設(shè)計(jì)中是XACML同時(shí)實(shí)現(xiàn)了ACL and RBAC,單點(diǎn)登陸是用proxy certificate來(lái)實(shí)現(xiàn)的。。現(xiàn)在SAML比較成績(jī)了,可以用SAML和XACML結(jié)合了。。請(qǐng)問(wèn)你們有用到將SAML 和XACML結(jié)合嗎?? 你們有發(fā)表或者提供技術(shù)報(bào)告否??

    ?????????web service作為一個(gè)service,client or another service來(lái)訪問(wèn),需要進(jìn)行認(rèn)證和授權(quán)。所以在SOAP消息中攜帶安全因素,是否允許調(diào)用service某個(gè)function對(duì)information object進(jìn)行訪問(wèn),可以寫access control policy。
    ??????關(guān)于單點(diǎn)登陸的問(wèn)題如果通過(guò)saml實(shí)現(xiàn),應(yīng)該是有著很大實(shí)際意義的實(shí)現(xiàn);如何通過(guò)這些實(shí)現(xiàn)對(duì)分布式用戶或者資源的訪問(wèn)控制不是一個(gè)簡(jiǎn)單的問(wèn)題,尤其在分布式策略的制定上也是一個(gè)需要通過(guò)一定機(jī)制劃分的問(wèn)題,關(guān)鍵在于這種策略的制定應(yīng)該層次清楚和控制明確;
    saml的應(yīng)用prototype希望哪位lz能夠提供一下?

    SAML 國(guó)外,國(guó)內(nèi)都已經(jīng)在用了。。

    實(shí)現(xiàn)請(qǐng)?jiān)L問(wèn):http://www.opensaml.org/

    posted on 2006-04-19 11:07 BPM 閱讀(2272) 評(píng)論(9)  編輯  收藏 所屬分類: Java 安全標(biāo)準(zhǔn)

    評(píng)論

    # re: XACML 和 SAML的討論  回復(fù)  更多評(píng)論   

    你好,請(qǐng)問(wèn)你有什么聊天工具的聯(lián)系方式嗎?
    我鉆研saml和xacml很長(zhǎng)時(shí)間了
    希望和你交流!
    2007-03-31 21:40 | 王強(qiáng)

    # re: XACML 和 SAML的討論[未登錄]  回復(fù)  更多評(píng)論   

    可不可以把你的論文給我看看,我也是在研究xacml在web中的應(yīng)用。我的郵箱是lwlxg@163.com,謝謝
    2008-02-25 12:27 | 劉偉

    # re: XACML 和 SAML的討論  回復(fù)  更多評(píng)論   

    本人在做身份管理的產(chǎn)品研發(fā),目前也是正在考慮SAML以及XACML,希望一起研究 willfcareer@sohu.com
    2009-03-05 14:38 | willfcareer

    # re: XACML 和 SAML的討論  回復(fù)  更多評(píng)論   

    本人正在做XACML和SAML在WS-Resources中的研究,希望能和你交流,一起研究。我的郵箱是yuanguo.h_001@yahoo.com
    2009-04-29 19:19 | 霍遠(yuǎn)國(guó)

    # re: XACML 和 SAML的討論  回復(fù)  更多評(píng)論   

    可不可以把你的論文給我看,我也是在研究xacml在web中的應(yīng)用。我的郵箱是jsh6620012yahoo.com.cn,方便的話把聯(lián)系方式留到信箱里,以后請(qǐng)教.謝謝
    2009-09-05 10:21 | 郭嗣鑫

    # re: XACML 和 SAML的討論  回復(fù)  更多評(píng)論   

    可不可以把你的論文給我看看呢,我正在做XACML和其它機(jī)制結(jié)合的研究,正好發(fā)現(xiàn)你做了ACL,RBAC和XACML的結(jié)合。放心,只是參考一下思路,不會(huì)做任何其他應(yīng)用。jinjinwang2005@126.com
    2009-09-09 11:12 | 金金

    # re: XACML 和 SAML的討論  回復(fù)  更多評(píng)論   

    我在研究saml和xacml結(jié)合實(shí)現(xiàn)SSO,目前一頭迷霧狀態(tài)。
    我現(xiàn)在研究的是opensaml和sunxacml。
    還望博主點(diǎn)播。

    希望能發(fā)一些資料到我的mail:berserker1981@gmail.com

    拜謝!!
    2011-01-20 16:33 | HL

    # re: XACML 和 SAML的討論  回復(fù)  更多評(píng)論   

    博主你好,我正在學(xué)習(xí)XACML技術(shù),要完成一個(gè)畢業(yè)設(shè)計(jì),能發(fā)一份你的論文給我,留個(gè)聯(lián)系方式討論一下嗎,謝謝,感激不盡!mail:xuminv@gmail.com
    2011-03-22 10:21 | chenzui

    # re: XACML 和 SAML的討論  回復(fù)  更多評(píng)論   

    博主您好。我現(xiàn)在也在看XACML和SAML相結(jié)合方面的內(nèi)容,畢業(yè)論文可能也要跟這個(gè)有關(guān)系。您有什么新的進(jìn)展能發(fā)給我看看么?郵箱:chenjun6036@gmail.com
    2014-03-06 10:23 | chenjun
    主站蜘蛛池模板: 永久在线观看www免费视频| 日产乱码一卡二卡三免费| 91麻豆最新在线人成免费观看| 亚洲男人第一无码aⅴ网站| 99久久免费国产特黄| 亚洲导航深夜福利| 四虎永久免费地址在线观看| 亚洲sss综合天堂久久久| 久9这里精品免费视频| 久久久久亚洲AV成人网人人软件| 最新亚洲人成网站在线观看| 亚洲色中文字幕无码AV| 一区二区三区在线免费| 亚洲精品午夜在线观看| 亚洲香蕉免费有线视频| 国产精品亚洲一区二区三区| 久久久国产精品亚洲一区| 成人无码WWW免费视频| 亚洲综合色一区二区三区| 国产偷v国产偷v亚洲高清| 日韩免费观看视频| 亚洲AV无码专区亚洲AV桃| 亚洲av一综合av一区| 国产一级理论免费版| 99视频全部免费精品全部四虎| 亚洲最大视频网站| 亚洲毛片免费视频| 一区二区三区免费精品视频| 国产精品xxxx国产喷水亚洲国产精品无码久久一区 | 国产自国产自愉自愉免费24区| 亚洲色偷偷偷鲁综合| 高清国语自产拍免费视频国产| 亚洲heyzo专区无码综合| 全黄a免费一级毛片人人爱| 精品国产免费人成网站| 亚洲日韩乱码中文字幕| 亚洲情a成黄在线观看动漫尤物| 国产精品成人观看视频免费| 99麻豆久久久国产精品免费| 一区二区免费在线观看| 亚洲另类激情综合偷自拍|