چهارمين كنفرانس انجمن رمز ايران (1386)

 

وارسي كنترل دسترسي در تركيب وبسرويسها به كمك مدل حفاظتي Take-Grant

نويسنده‌گان:
زهرا درخشنده - دانشگاه اصفهان
بهروز ترك لاداني - دانشگاه اصفهان
ناصر نعمت بخش - دانشگاه اصفهان

خلاصه مقاله:

تركيب وبسرويسها يكي از نيازمنديهاي كليدي جهت پاسخگويي به نياز كاربراني است كه درخواستهاي آنها بهوسيله وب- سرويسهاي منفرد موجود، برآورده نميشود. تحليل نيازمنديهاي غيرعملكردي تركيب، بهمنظور تضمينِ برآوردن سياستهاي وبسرويسهاي شركتكننده و عدم نقض يك سياست توسط سياستهاي ديگران، يكي از نيازهاي پايهاي است كه براي اطمينان از عملكرد درست و امنيت وب- سرويس تركيبي الزامي است. در اين مقاله با بهرهمندي از مدل حفاظتيTake-Grant(TG) به ارائة روشي براي وارسي كنترل دسترسي در وب- سرويسهاي تركيبي پرداختهايم. در روش ارائه شده، توصيف مدل امنيتي وبسرويس تركيبي و بررسي وجود يا عدم وجود تغيير يا ناديدهگرفتن سياستهاي امنيتي وبسرويسهاي شريك توسط سيستم تركيبي، امكانپذير خواهد بود. بهعلاوه نحوة توصيف مدل امنيتي وبسرويس تركيبي و وارسي سياستهاي امنيتي آن در قالب يك مثال كاربردي نشان داده شده است.

 

كلمات كليدي:

تركيب وبسرويسها، وارسي، مدل كنترل دسترسي حفاظتيTake-Grant(TG) كنترل دسترسي WSTG


دریافت اصل مقاله: http://www.civilica.com/Paper-ISCC04-ISCC04_024.html