cost 109 ms
发送带有多个值的XACML请求,以供策略评估 - Sending XACML request with multiple values in bag to be evaluated by policy

以下是针对中国墙的XACML策略,该策略使用stringAtLeastOneMemberOf来比较两个属性,以查看两个属性是否包含值列表中的相同值。 即,如果请求访问对象的主题具有标签[1, 4, 5]并且该对象具有标签[2, 3, 5]则访问将被拒绝,因为两者都包含5 。 中国墙政 ...

在分布式环境中模拟多个策略决策点(PDP) - Simulating multiple Policy Decision Points (PDPs) in distributed environment

让我们假设一个场景,主题将每秒请求访问多个对象。 单个PDP上的沉重负担意味着每个请求的等待和读取/写入时间增加。 到目前为止,我已经使用AuthzForce Core项目设置了一个PDP,为此我有一个for循环发送多个请求(可以使用线程同时完成)。 但是,这似乎不适合在分布式环境中评 ...

比较用户的特定自定义属性 - Comparing specific custom-defined attribute of user

对于我想到的XACML策略文档,我有一个主题(用户)和一个对象,每一个都带有标签。 我们称其为myLabel = {[a,b,c], [1,2,3]} 。 我希望对该标签的各个部分进行比较。 如何定义访问请求和策略中包含此标签的主题和对象,以制定比较此决定的决定? 我希望使用XM ...

ABAC属性解析 - ABAC Attributes Resolution

我们在ABAC中有一个主题,对象(资源)和操作(动作)。 主题和客体具有将用于执行规则的属性。 我们可以有多个不同类型的主题以及资源。 有些属性与某些类型的资源相关,而某些属性在另一种上下文中没有任何意义。 在这种情况下,应如何实施正确的属性模型? 例如,我们拥有类型A和B的资 ...

在PDP处对属性提供者的XACML请求的属性进行双重检查的位置? - Where to double-check attributes of the XACML-request against Attribute-Providers at the PDP?

我正在评估PDP引擎,现在我试试AuthzForce Core 。 到目前为止,PDP对请求的评估运行非常可靠: 现在,根据像[1]这样的文献,我不应该信任给定request-xacml文件中的属性。 只要有可能,我必须检查属性提供者(例如患者数据库),如果给定的属性(例如患者出生日 ...

Wso2批量PDP查询 - Wso2 bulk PDP query

wso2 PDP中是否有某些选项可用于单个请求总和? 我认为拥有类似的东西可以真正提高性能,而不必每次都询问PDP。 如果我可以发出单个请求并获得单个用户的所有访问权限,那将是很棒的。 ...

我可以更改Horizo​​n提供的访问令牌中的“ app_azf_domain”吗? - Can I change the 'app_azf_domain' in access token provided by Horizon?

我正在测试FIWARE安全性GEris。 但是,当我将PDP(AuthzForce)与PEP代理(Wilma)一起使用时,会遇到问题。 现在,Wilma和AuthzForce分别运作良好。 但是,当我使用访问令牌向Wilma请求资源时,Wilma检索了错误的PDP域,这是因为Horiz ...


 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM