Расширенная ролевая модель безопасности для веб-приложений, основанная на иерархии путей

Бесплатный доступ

Обеспечение безопасности веб-приложений - комплексная проблема, имеющая несколько аспектов. Одним из аспектов является разграничение доступа в соответствии с заданной политикой безопасности. Разграничение доступа осуществляется путем применения ограничений, накладываемых моделью безопасности. Данная работа посвящена разработке модели безопасности для разграничения доступа в веб-приложениях. В работе описана основанная на иерархии путей ролевая модель безопасности, которая улучшает базовую модель RBAC и обеспечивает гибкое разграничение доступа на основе пути запроса (URI). Разработаны рекомендации по применению модели для веб-приложений. Разработка веб-приложений с применением описанной модели позволяет снизить риски, связанные с безопасностью.

Еще

Модели безопасности, разграничение доступа, веб-приложения

Короткий адрес: https://sciup.org/146279542

IDR: 146279542   |   DOI: 10.17516/1999-494X-0029

Статья научная