SecPAL es un lenguaje de políticas de seguridad declarativo y basado en lógica que se ha desarrollado para dar soporte a los complejos requisitos de control de acceso de entornos de computación distribuida a gran escala . [ 1 ] [ 2 ] [ 3 ] [ 4 ]
Requisitos comunes de control de acceso
Aquí hay una lista parcial de algunos de los desafíos que aborda SecPAL:
- ¿Cómo establece una organización una relación de confianza detallada con otra organización que trasciende las fronteras organizativas?
- ¿Cómo puede un usuario delegar un subconjunto de sus derechos (delegación restringida) a otro usuario que reside en la misma organización o en una organización diferente?
- ¿Cómo se pueden redactar y revisar las políticas de control de acceso de manera que sean comprensibles para los humanos , permitiendo que los auditores y las personas sin conocimientos técnicos las entiendan?
- ¿Cómo puede una organización cumplir con las normativas que exigen que un sistema pueda demostrar con exactitud por qué se le concedió acceso a un recurso a un usuario?
- ¿Cómo se pueden elaborar, redactar y evaluar las políticas de manera eficiente, determinista y manejable?
Arquitectura
La página principal de investigación de SecPAL incluye enlaces a los siguientes artículos que describen la arquitectura de SecPAL en diferentes niveles de abstracción. [ 5 ]
- Modelo formal de SecPAL ("Diseño y semántica de un lenguaje de autorización descentralizado"): descripción formal de los tipos abstractos, la semántica del lenguaje y las reglas de evaluación que permiten una evaluación determinista en tiempo eficiente.
- Especificación del esquema SecPAL : especificación que describe una implementación práctica basada en XML del modelo formal destinada a satisfacer los requisitos de control de acceso de las aplicaciones distribuidas.
- Implementación de SecPAL en .NET Research: implementación en C#, ejemplos en C# para patrones de autorización comunes, documentación completa para desarrolladores y un tutorial de introducción.
Investigación adicional
Referencias
- ↑ "SecPAL - Microsoft Research" . research.microsoft.com . Archivado del original el 28 de abril de 2016. Consultado el 12 de enero de 2022 .
- ↑ "Microsoft desarrolla un lenguaje de seguridad para redes distribuidas" . 13 de septiembre de 2006.
- ↑ "Microsoft invita a colaborar con la investigación en computación en malla" . 30 de abril de 2007.
- ↑ "Control de acceso en entornos de computación en malla" . 7 de mayo de 2007.
- ↑ "Microsoft – Nube, Computadoras, Aplicaciones y Juegos" . Archivado del original el 6 de noviembre de 2009.
- ↑ Marty Humphrey; et al. (2007). "Control de acceso granular para GridFTP usando SecPAL". 2007 8th IEEE/ACM International Conference on Grid Computing . International Workshop on Grid Computing: IEEE Xplore. pp. 217–225 . doi : 10.1109/GRID.2007.4354136 . ISBN 978-1-4244-1559-5. S2CID 14763595 .
- ↑ MY Becker; et al. (2010). "Un lenguaje práctico y genérico de privacidad" . En S. Jha; A. Mathuria (eds.). Seguridad de los sistemas de información. ICISS 2010. Lecture Notes in Computer Science . Vol. 6503. Berlín; Heidelberg: Springer. pp. 125–139 . doi : 10.1007/978-3-642-17714-9_10 . ISBN 978-3-642-17714-9. S2CID 17197217 .
- ↑ Mo Becker; Alexander Malkis; Laurent Bussard (abril de 2010). "S4P: Un lenguaje genérico para especificar preferencias y políticas de privacidad" . Microsoft . Consultado el 14 de febrero de 2023 .
Categoría :
- lenguajes informáticos