Расширенная ролевая модель безопасности для веб-приложений, основанная на иерархии путей
Автор: Кононов Д.Д., Исаев С.В.
Журнал: Журнал Сибирского федерального университета. Серия: Техника и технологии @technologies-sfu
Статья в выпуске: 7 т.11, 2018 года.
Бесплатный доступ
Обеспечение безопасности веб-приложений - комплексная проблема, имеющая несколько аспектов. Одним из аспектов является разграничение доступа в соответствии с заданной политикой безопасности. Разграничение доступа осуществляется путем применения ограничений, накладываемых моделью безопасности. Данная работа посвящена разработке модели безопасности для разграничения доступа в веб-приложениях. В работе описана основанная на иерархии путей ролевая модель безопасности, которая улучшает базовую модель RBAC и обеспечивает гибкое разграничение доступа на основе пути запроса (URI). Разработаны рекомендации по применению модели для веб-приложений. Разработка веб-приложений с применением описанной модели позволяет снизить риски, связанные с безопасностью.
Модели безопасности, разграничение доступа, веб-приложения
Короткий адрес: https://sciup.org/146279542
IDR: 146279542 | DOI: 10.17516/1999-494X-0029