首页> 外文OA文献 >Security@Runtime: A flexible MDE approach to enforce fine-grained security policies
【2h】

Security@Runtime: A flexible MDE approach to enforce fine-grained security policies

机译:security @ Runtime:一种灵活的mDE方法,用于实施细粒度的安全策略

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。
获取外文期刊封面目录资料

摘要

In this paper, we present a policy-based approach for automating the integration of security mechanisms into Java-based business applications. In particular, we introduce an expressive Domain Specific modeling Language (Dsl), called Security@Runtime, for the specification of security configurations of targeted systems. The Security@Runtime Dsl supports the expression of authorization, obligation and reaction policies, covering many of the security requirements of modern applications. Security requirements specified in security configurations are enforced using an application-independent Policy Enforcement Point Pep)-Policy Decision Point (Pdp) architecture, which enables the runtime update of security requirements. Our work is evaluated using two systems and its advantages and limitations are discussed. © 2014 Springer International Publishing Switzerland.
机译:在本文中,我们提出了一种基于策略的方法,用于自动将安全机制集成到基于Java的业务应用程序中。特别是,我们引入了一种称为Security @ Runtime的表达性的特定于域的建模语言(Dsl),用于指定目标系统的安全配置。 Security @ Runtime Dsl支持授权,义务和反应策略的表达,涵盖了现代应用程序的许多安全要求。安全配置中指定的安全要求使用独立于应用程序的策略执行点(Pepp)-策略决策点(Pdp)体系结构实施,该体系结构可在运行时更新安全要求。我们使用两种系统对我们的工作进行了评估,并讨论了其优势和局限性。 ©2014瑞士施普林格国际出版公司。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号