论文部分内容阅读
如何为大量以Web服务形式存在的Web关键资源和应用中涉及到的XML文档资源提供安全访问控制并把二者很好地结合起来是当前电子商务安全服务研究中的一个重要课题。为此,该文提出一种基于XML的粗细粒度结合的多粒度访问控制系统。该系统采用基于角度的访问控制模型(RBAC),在扩展XACML规范的基础上,提出了一种相对统一的策略描述语言;引入临时授权的概念,用于表示和实现更为丰富的访问控制策略,并提供灵活的安全映射接口,使其易于和其它安全系统相结合,为企业及企业间的应用提供访问控制服务。