Articulo de referencia

Sistema de control de acceso distribuido

El Sistema de Control de Acceso Distribuido (DACS) [ 1 ] es un sistema ligero de inicio de sesión único y control de acceso basado en atributos para servidores web y software ba...

El Sistema de Control de Acceso Distribuido (DACS) [ 1 ] es un sistema ligero de inicio de sesión único y control de acceso basado en atributos para servidores web y software basado en servidor . DACS se utiliza principalmente con servidores web Apache para proporcionar un control de acceso mejorado para páginas web, programas CGI y servlets , y otros recursos basados ​​en la web, y para federar servidores Apache.

DACS, publicado bajo una licencia de código abierto , proporciona un marco de autenticación modular compatible con diversos métodos de autenticación comunes y un motor de autorización basado en reglas que permite otorgar o denegar el acceso a recursos, identificados mediante URL , en función de la identidad del solicitante y otra información contextual. Los administradores pueden configurar DACS para identificar a los usuarios utilizando los métodos de autenticación y las cuentas de usuario ya disponibles en su organización. Las identidades DACS resultantes se reconocen en todas las jurisdicciones DACS federadas.

Además de las sencillas API basadas en web , también se proporcionan interfaces de línea de comandos para gran parte de la funcionalidad. La mayoría de las API basadas en web pueden devolver documentos XML o JSON .

El desarrollo de DACS comenzó en 2001, y la primera versión de código abierto se publicó en 2005.

Autenticación

DACS puede utilizar cualquiera de los siguientes métodos de autenticación y tipos de cuenta:

La arquitectura extensible permite introducir nuevos métodos.

La distribución DACS incluye diversas funcionalidades criptográficas, como resúmenes de mensajes , HMAC , cifrado simétrico y de clave pública , cifrados ( ChaCha20 , OpenSSL ), firmas digitales , funciones de derivación de claves basadas en contraseñas ( HKDF , PBKDF2 ) y funciones de derivación de claves que requieren memoria ( scrypt , Argon2 ), muchas de las cuales están disponibles desde un sencillo lenguaje de scripting.

DACS también puede actuar como proveedor de identidad para InfoCards y funcionar como parte confiable, aunque esta funcionalidad está obsoleta.

Autorización

DACS realiza el control de acceso evaluando las reglas de control de acceso especificadas por un administrador. Expresadas como un conjunto de documentos XML , estas reglas se consultan en tiempo de ejecución para determinar si se debe conceder o denegar el acceso a un recurso determinado. Dado que las reglas de control de acceso pueden ser cálculos arbitrarios, combina el control de acceso basado en atributos, el control de acceso basado en roles, el control de acceso basado en políticas, el control de acceso delegado y otros enfoques. La arquitectura ofrece numerosas posibilidades a los administradores.

Véase también

Referencias

  1. "DACS: El sistema de control de acceso distribuido" .
Notas
  • R. Morrison, "Control de acceso Web 2.0" , 2007.
  • J. Falkcrona, "Control de acceso basado en roles e inicio de sesión único para servicios web" , 2008.
  • B. Brachman, "Control de acceso basado en reglas: Mejore la seguridad y simplifique la programación con un marco de autorización" , 2006.
  • A. Peeke-Vout, B. Low, "Infraestructura de datos espaciales (IDE) en una caja: una solución para entregar datos geoespaciales mediante aplicaciones de código abierto" , 2007.
  • Sitio web oficial
  • Sistema de control de acceso distribuido en SourceForge