Domande con tag 'abac'

1
risposta

Alla ricerca di un approccio per implementare il controllo degli accessi basato sugli attributi (ABAC)

Stiamo cercando di implementare il controllo degli accessi basato sugli attributi. Mentre siamo venduti sulla filosofia, ci sono due argomenti che sembrano spuntare: Porteranno a problemi di prestazioni significativi? Soprattutto se cerchiam...
posta 28.03.2014 - 18:53
0
risposte

Separazione della "funzione" da "scope" in RBAC

Sto provando a formulare un modello di autorizzazione RBAC che consenta la separazione tra le autorizzazioni e gli ambiti su cui vengono applicate tali autorizzazioni. Non sono stato in grado di trovare un modello standard che descriva questo....
posta 24.12.2017 - 07:43
0
risposte

Come può un'organizzazione gestire le autorizzazioni in modo centralizzato?

Quasi tutte le applicazioni mantengono le autorizzazioni con l'applicazione e non hanno modo di avere almeno i ruoli all'esterno dell'applicazione. L'unico modo per avere un'autenticazione centralizzata ma mantenere l'autorizzazione all'inter...
posta 20.06.2018 - 07:59
1
risposta

Differenza tra ABAC e CBAC

Attualmente sto effettuando ricerche sui modelli di controllo degli accessi. Durante la lettura ho trovato soprattutto due diversi modelli di controllo degli accessi, che non potevo differire. Uno è l'ABAC (Attribute Based Access Control) e l...
posta 01.10.2017 - 15:32
1
risposta

Accesso basato sul tipo di informazioni richieste e sulla concessione di accesso

La soluzione semplice per accedere alla restrizione quando il numero di utenti è piccolo è Access Control Matrix. Qui le righe sono gli utenti e le colonne sono diversi tipi di risorse. Nel mio caso, ho un documento che devo servire con attri...
posta 08.12.2017 - 07:05
0
risposte

Progettazione del sistema di controllo accessi per app Web

Ho difficoltà a trovare un modo scalabile per creare un sistema di controllo accessi che segua entrambe le best practice e possa scalare bene. Ho esaminato vari approcci come RBAC e ABAC. Per i casi di utilizzo di cui mi occupo, l'RBAC non se...
posta 12.01.2018 - 01:55
1
risposta

Sono disponibili implementazioni ABAC più semplici per i sistemi Big Data? [chiuso]

Qualcuno può suggerire implementazioni più semplici basate sul controllo degli accessi disponibili per i sistemi di big data come Hadoop, Hive, ecc.? Ho controllato il ranger di Apache che non hanno ancora alcun supporto per ABAC. Apache Sent...
posta 13.07.2015 - 11:43
1
risposta

Autorizzazione basata sull'approccio OASIS ABAC / RBAC / XACML

Qualcuno è a conoscenza di una soluzione di autorizzazione .NET open source basata sull'approccio OASIS ABAC / RBAC / XACML? Ho trovato una quantità visibile di soluzioni basate su Java ma sembra che .NET sia completamente fuori da esso (manc...
posta 05.06.2017 - 23:45
0
risposte

Presentazione formale della politica ABAC

Mi viene chiesto di rispondere a una domanda, ma non riesco a trovare tali informazioni in internet, quindi ho creato questo post. Il problema è: Una società di carta in linea decide di concedere l'accesso ai propri clienti a seconda dell'abb...
posta 21.01.2017 - 16:57
1
risposta

Formulazione della politica ABAC e domanda RBAC

Mi viene chiesto di rispondere a una domanda che dice: One online book-store wants to grand access to clients regarding their subscription. There are 3 types of subscriptions A , B and C. Customers get access in the subscription type they c...
posta 21.01.2016 - 15:57