次のような質問に答えるように求められます。
あるオンライン書店は、サブスクリプションに関してクライアントにグランドアクセスしたいと考えています。サブスクリプションA、B、Cには3つのタイプがあります。顧客は選択したサブスクリプションタイプでアクセスできます。また、書籍がサブスクリプションリストに記載されていない場合は、すべて無料で、毎月15日ごとにすべての書籍が無料になります。
1)ABACに関する上記の方針を正式な表現で説明してください。
2)RBACモデルにはいくつの役割が必要で、どれが必要ですか?
私は、RBACのみをカバーし、ABACはカバーしないAl-Kahtani&Sandhuの論文を研究しました。
私の理解では、ABACに2つのルールを設定する必要があります。
最初のルールでは、3種類の購読者が、リストにないすべての書籍を無料で利用できるようにします。 2番目のルールには、(e)日付が15日として含まれ、すべての書籍が無料になります。それとも完全に違うものですか?
RBACに関する限り、サブスクリプション名に関して3つの役割が必要です。
ABACのポリシー策定の例がある文献を見つけていただければ幸いです。
Axiomaticsは、ABACポリシーの策定に役立つ承認ポリシーのライフサイクルを提供します。
あなたの例を見てみましょう。
あるオンライン書店は、サブスクリプションに関してクライアントにグランドアクセスしたいと考えています。サブスクリプションA、B、Cには3つのタイプがあります。
この段階では、属性がデータベース、LDAP、Webサービスのいずれからのものであるかを定義します...これは、実装/展開の問題です。この理論的な演習では、このステップをスキップできます。
結論として、RBACモデルには単一の役割である顧客が必要であることを意味します。
[〜#〜] alpha [〜#〜] 言語を使用して、ポリシーをモデル化し、それらを拡張アクセス制御マークアップ言語であるXACMLに変換できます。