|
وارسي كنترل دسترسي در تركيب وبسرويسها به كمك مدل حفاظتي Take-Grant
نويسندهگان:
زهرا درخشنده - دانشگاه اصفهان بهروز ترك لاداني - دانشگاه اصفهان ناصر نعمت بخش - دانشگاه اصفهان
خلاصه مقاله:
تركيب وبسرويسها يكي از نيازمنديهاي كليدي جهت پاسخگويي به نياز كاربراني است كه درخواستهاي آنها بهوسيله وب- سرويسهاي منفرد موجود، برآورده نميشود. تحليل نيازمنديهاي غيرعملكردي تركيب، بهمنظور تضمينِ برآوردن سياستهاي وبسرويسهاي شركتكننده و عدم نقض يك سياست توسط سياستهاي ديگران، يكي از نيازهاي پايهاي است كه براي اطمينان از عملكرد درست و امنيت وب- سرويس تركيبي الزامي است. در اين مقاله با بهرهمندي از مدل حفاظتيTake-Grant(TG) به ارائة روشي براي وارسي كنترل دسترسي در وب- سرويسهاي تركيبي پرداختهايم. در روش ارائه شده، توصيف مدل امنيتي وبسرويس تركيبي و بررسي وجود يا عدم وجود تغيير يا ناديدهگرفتن سياستهاي امنيتي وبسرويسهاي شريك توسط سيستم تركيبي، امكانپذير خواهد بود. بهعلاوه نحوة توصيف مدل امنيتي وبسرويس تركيبي و وارسي سياستهاي امنيتي آن در قالب يك مثال كاربردي نشان داده شده است.
كلمات كليدي:
تركيب وبسرويسها، وارسي، مدل كنترل دسترسي حفاظتيTake-Grant(TG) كنترل دسترسي WSTG
|