Domanda

Ho iniziato a fare alcune ricerche su XACML e autorizzazioni esterne. In questo momento ho un'applicazione esistente che utilizza un modello RBAC. Tuttavia l'implementazione presenta molte carenze (i ruoli non possono essere facilmente definiti, i ruoli sono troppo grossolani).

XACML è una buona alternativa da guardare? Esistono applicazioni esistenti che sono passate a XACML da un'origine RBAC? Ci sono delle carenze?

È stato utile?

Soluzione

Disclaimer : sono uno sviluppatore per IBM e lavoro sul nostro prodotto che utilizza ampiamente XACML (Tivoli Security Policy Manager). Sono un po 'di parte nei confronti di XACML.

Penso che XACML sia un'ottima alternativa, principalmente perché può supportare quasi tutti i modelli di sicurezza. Suggerirei di modellare la tua soluzione RBAC esistente in XACML (vedi

Autorizzato sotto: CC-BY-SA insieme a attribuzione
Non affiliato a StackOverflow
scroll top