本文介绍了XACML和NGAC的标准规范,然后分别从5个方面对它们进行了比较,目的是帮助ABAC用户和供应商在解决未来数据服务的策略实施需求时,能够做出明智、正确的选择。
在跨企业部署ABAC系统之前,必须考虑许多因素。在充分考虑目前技术状况和总结联邦政府内部多次尝试在大型企业中部署ABAC的经验教训的基础上,整理了一些指导原则供读者借鉴。这些建议按照图6所示的NIST系统开发生命周期(SDLC)的各个阶段分别给出。有关SDLC的更多信息,请参阅[NIST800-100]。企业ABAC部署主要考虑前四个阶段:启动、获取/开发、实施/评估和操
本文件为联邦机构提供了基于属性的访问控制(ABAC)的定义。ABAC是一种逻辑访问控制方法,在这种方法中,对执行操作的授权是通过评估与主体、客体、申请操作相关联的属性来确定的,在某些情况下,还会根据描述许可操作的策略的环境条件来确定。本文档还提供了使用ABAC改进组织内部和组织之间的信息共享的注意事项,同时保持对该信息的控制。
企业是一个国家创造财富的加工厂。通过企业,可以将物力、人力、财力融合在一起创造出更多财富,带动社会经济发展。在当今的互联网时代,网络安全扮演者十分重要的角色,随着生活节奏的发展,互联网已经席卷了日常生活中的每个角色,在当今的社会很多高校、公司和一些办公化的场合大多都使用网络,把大量的数据存储在网络上,通过网络进行共享来实现高效的办公,所以网络安全是非常重要的,那么如何做好网络安全防护呢?