Piekļuves vadības nosacījumu modelēšana
Автор
Mednis, Gatis
Co-author
Latvijas Universitāte. Fizikas un matemātikas fakultāte
Advisor
Arnicāns, Guntis
Дата
2007Metadata
Показать полную информациюАннотации
Šajā darbā pētītas dažāda tipa piekļuves vadības modelēšanas valodu - RCL 2000, XACML un SecureUML - pielietošanas iespējas praktiskos risinājumos. Valodu izvērtēšana veikta uz netriviāla reālās pasaules procesam atbilstoša piemēra bāzes, kas satur funkcionālus, datu segmentēšanas un konktekstatkarīgus piekļuves vadības nosacījumus. Kā vērtēšanas kritēriji izmantoti valodas izteiksmes līdzekļu iespējas, valodas lietojamība cilvēciskajā apstrādē un valodas lietojamība datorizētajā apstrādē. Izvērtēšanas gaitā demonstrēti paņēmieni minēto tipu piekļuves vadības nosacījumu aprakstīšanai katrā no aplūkotajām modelēšanas valodām, kā arī apzināti šo valodu ierobežojumi un trūkumi. In this paper author investigates the practical applicability of access control modeling languages of different types – RCL 2000, XACML and SecureUML. Language evaluation is based on a non-trivial real world process example, which contains functional, data segmentation and context-dependant access control rules. The following evaluation criteria were used – language expressive power, language usability in human processing and language usability in machine processing. During the course of language evaluation methods to define access control rules of each type are demonstrated, as well as respective language limitations and drawbacks.