ABAC PAP的信息来源

时间:2017-02-27 01:52:29

标签: authorization xacml abac alfa

这可能是关于ABAC的一个非常基本的问题,我没有找到明确的答案 什么是软件项目工件,例如需求规范,在PAP中用于创建XACML策略文档?

1 个答案:

答案 0 :(得分:0)

XACML标准和ABAC未指定如何编写策略。政策管理点(PAP)超出了规范的范围。

从技术角度来看,在Java中,生成XACML策略的最简单方法是在XACML 3.0模式中使用JAXB。这将为您提供一组Java对象,您可以使用这些对象生成XACML策略。其他语言也有类似的技术。

从用户体验的角度来看,您需要考虑策略创作体验:您希望如何创建策略?您希望用户如何协作?商店政策?部署策略?等...

这是不同的实现(开源,例如ATT XACML或商业,例如Axiomatics)发挥作用的地方。它们为作者政策提供了不同的替代方案。

ALFA也是一种有趣的方法,虽然它不是图形化的,而是与Eclipse集成。