下一代授权模型:基于属性的访问控制

本文讲的是 下一代授权模型:基于属性的访问控制,尽管基于属性的访问控制(ABAC)前景光明,但决策者仍因某些误解而对其投资回报率(ROI)心存疑虑。

技术发展日新月异,公司决策者和安全团队常迷惑于自己到底需要什么产品。进一步讲,他们想知道公司能从他们的投资中获得什么收益。

与其他投资相同,公司企业在安全投资上也会寻求ROI。安全操作者需要理解每个新产品的优势,知道该产品帮助降低风险的机制。

虽然Gartner预测,“到2020年,70%的企业将采用ABAC保护关键资产”,人们对企业到底能从ABAC中得到什么好处仍存有很多疑虑。

虽然ABAC可能作为安全工具得到更广泛的应用,但只要对ROI的疑问存在,这一天就不会真的到来。

ABAC是“下一代”授权模型,在结构化语言中使用属性作为构建基石来定义并实施访问控制,提供上下文相关的细粒度动态访问控制服务。

如果加入到新数字化转型计划中,ABAC可帮助企业向客户、员工和合作伙伴,交付更为个性化、更便利、更可靠的移动体验,提供对云端应用和数据的安全访问。企业也需要更快适应不断改变的监管和安全要求。

ABAC不管理硬连接业务应用的控制,而是采用透明的策略方法。

当然,这些是该模型的既定特性。潜在客户还是会质疑(也应该质疑)该模型对自家企业的好处。

ABAC四大误解与真相

围绕ABAC有4个广泛存在的误解,理清真相有助理解不同意见,做出更好决策。

误解1——采用ABAC会影响系统性能

真相:错。ABAC最多会增加一点点极小的延迟,几毫秒而已。

误解2——ABAC需要客户强化其身份验证

真相:错。ABAC是身份验证的补充,即便你已经用了多重登录凭证也可以加上ABAC。

误解3——公司开发人员可以在做API时编写他们自己的访问控制

真相:并非如此。维护写入应用中的逻辑既没效率,代价还特别高昂。除了创建应用时的前期开发成本,未来修改过程中持续的开销才是大头。

误解4——角色和分组列表就是定制应用所需的全部访问控制

真相:未必。ABAC可解放你的开发团队,让他们可以专注在关键项目上,摒弃编写太多额外代码来处理复杂访问需求的麻烦。另外,你的应用未必具备做出恰当授权决策所需的全部上下文。

时间: 2024-09-01 03:23:00

下一代授权模型:基于属性的访问控制的相关文章

求大神,多授权的基于属性加密的实验怎么实现?

问题描述 硕士研究生在研究云计算的加密方面,希望大师能够指点,谢谢了 解决方案 解决方案二: 解决方案三:同态加密吧其他都是传统的技术了解决方案四:国密算法应用也可以,比较容易申请到经费

基于属性加密的气象云数据访问控制策略研究

基于属性加密的气象云数据访问控制策略研究 方忠进 夏志华 周舒 随着气象业务水平的不断提高,气象数据的云存储和即时共享问题也日益突出.针对云计算环境下气象数据存储与共享面临的身份认证和访问控制问题,提出了一种基于多方授权的属性加密的访问控制模型.该模型采用一种适合云环境下大数据的属性加密方案,解决了气象部门用户多类性情况下的资料细粒度访问控制问题,同时引入全局ID概念和多方授权机制,解决了不同机构用户在气象部门各资料存储机构间的访问权限问题.系统具有较高的安全性和良好的实用价值. 基于属性加密的

云储中基于属性加密的访问控制子系统的研究与实现

云储中基于属性加密的访问控制子系统的研究与实现 电子科技大学 孙有鹏 因为云环境的复杂性,其中的各个实体都不可信,所以,密码访问控制技术成为了防止用户数据泄露最直接的手段.近年来,学术界在访问控制中引入了基于属性的加密体制,一种在基于身份加密的基础上发展而来的方法.本文选取云存储中的访问控制技术作为研究方向,深入分析了基于属性加密的访问控制技术存在的一些问题.包括访问策略表达性的不足.权限撤销的实效性与精细度不足.密钥生成依赖于单一的授权机构等等,现有的属性加密算法都不能完全解决这些问题.本文改

云环境下基于属性的用户权限管理研究

云环境下基于属性的用户权限管理研究 李拴保 范乃英 傅建明 祁慧敏 刘芊 用户权限分配是云计算服务的重要难题之一,提出了一种基于属性的用户权限管理方案.该方案以云服务中的新用户密钥分配为研究对象,论述了多方协同的用户签名验证解密管理机制,数据所有者和授权者共同选择属性集,数据所有者基于属性集定义密文访问结构,从而用户只有通过授权者认证才能获得解密密钥,达到用户权限升级与降级同步管理的目的.另外,本方案以群属性集更新为中心设计CP-ABE群签名验证机制,令数据所有者.用户和授权者组成群;基于群和自

AIX中基于角色的访问控制,第1部分

简介:在本系列文章中,我们将向您陆续介绍并和您一起讨论基于角色的访问控制(Role Based Access Control)的相关内容.作为 AIX 6 的安全新特性,RBAC 为用户提供了细颗粒度的,更加灵活的 安全管理方法.本文是摘自 IBM 红皮书<AIX V6 Advanced Security Features Introduction and Configuration>. AIX V6 和基于角色的访问控制 (RBAC) AIX V6 引入了增强 RBAC,即向一个或者多个普通

自动化的下一代网络安全将基于“意图”

本文讲的是自动化的下一代网络安全将基于"意图",实现基于意图的网络安全(IBNS)需要计划.考虑和增量实现 影响网络安全的技术在理想世界中如何互动,怎样与我们网络中的设备共享信息,如何按需求采取缓解动作?这些理论上的东西,面对快速发展的联网系统,又将如何改善我们的整体信息安全? 最终,这一切都将落脚到信息上--无论存在分布网络中的哪个角落,新的.重要的.异常的东西都能被自动有效地识别出来,这种能力可以用"IBNS",即"基于意图的网络安全"这个词

python类:class创建、数据方法属性及访问控制详解_python

在Python中,可以通过class关键字定义自己的类,然后通过自定义的类对象类创建实例对象. python中创建类 创建一个Student的类,并且实现了这个类的初始化函数"__init__": class Student(object):     count = 0     books = []     def __init__(self, name):         self.name = name 接下来就通过上面的Student类来看看Python中类的相关内容. 类构造和

基于属性加密的云计算安全研究

基于属性加密的云计算安全研究 西安电子科技大学  郭利君 本文对Hadoop架构和文件共享系统中存在的安全性问题进行了分析,并结合属性加密算法提出相应的解决方法.首先对于云计算环境中Hadoop架构存在的安全性问题,本文结合CCE-ABE算法设计了一套完整的可以解决安全性问题的方案,并介绍了方案的主要思想.安全假设以及安全Hadoop架构的整个流程.最后通过用户使用k-means服务来对数据进行分类的例子,本文具体说明了安全Hadoop架构的应用.此外,针对云计算环境中的文件共享系统存在的安全性

访问XML数据的三中基于树模型||基于游标||流式API比较

xml|比较|访问|数据|游标 无处不在的 XML 除了可以表示结构化和半结构化的数据之外,XML 还有许多其他特性,使其成为一种被广泛采用的数据表示格式.XML 是可扩展的,与平台无关的,并且由于其完全采用 Unicode 而支持国际化.XML 是基于文本的格式,因此,用户可以根据需要使用标准的文本编辑工具读取和编辑 XML 文档. XML 的可扩展性表现在多个方面.首先,与 HTML 不同,XML 没有固定的词汇表.相反,用户可以使用 XML 定义特定的应用程序或行业专用的词汇表.其次,与使