Articulo de referencia

SecPAL

SecPAL es un lenguaje de políticas de seguridad declarativo y basado en lógica que se ha desarrollado para dar soporte a los complejos requisitos de control de acceso de entorno...

SecPAL es un lenguaje de políticas de seguridad declarativo y basado en lógica que se ha desarrollado para dar soporte a los complejos requisitos de control de acceso de entornos de computación distribuida a gran escala . [ 1 ] [ 2 ] [ 3 ] [ 4 ]

Requisitos comunes de control de acceso

Aquí hay una lista parcial de algunos de los desafíos que aborda SecPAL:

  • ¿Cómo establece una organización una relación de confianza detallada con otra organización que trasciende las fronteras organizativas?
  • ¿Cómo puede un usuario delegar un subconjunto de sus derechos (delegación restringida) a otro usuario que reside en la misma organización o en una organización diferente?
  • ¿Cómo se pueden redactar y revisar las políticas de control de acceso de manera que sean comprensibles para los humanos , permitiendo que los auditores y las personas sin conocimientos técnicos las entiendan?
  • ¿Cómo puede una organización cumplir con las normativas que exigen que un sistema pueda demostrar con exactitud por qué se le concedió acceso a un recurso a un usuario?
  • ¿Cómo se pueden elaborar, redactar y evaluar las políticas de manera eficiente, determinista y manejable?

Arquitectura

La página principal de investigación de SecPAL incluye enlaces a los siguientes artículos que describen la arquitectura de SecPAL en diferentes niveles de abstracción. [ 5 ]

  • Modelo formal de SecPAL ("Diseño y semántica de un lenguaje de autorización descentralizado"): descripción formal de los tipos abstractos, la semántica del lenguaje y las reglas de evaluación que permiten una evaluación determinista en tiempo eficiente.
  • Especificación del esquema SecPAL : especificación que describe una implementación práctica basada en XML del modelo formal destinada a satisfacer los requisitos de control de acceso de las aplicaciones distribuidas.
  • Implementación de SecPAL en .NET Research: implementación en C#, ejemplos en C# para patrones de autorización comunes, documentación completa para desarrolladores y un tutorial de introducción.

Investigación adicional

  • IEEE Grid 2007 - Control de acceso granular mediante SecPAL [ 6 ]
  • SecPAL para la privacidad [ 7 ] [ 8 ]

Referencias

  1. "SecPAL - Microsoft Research" . research.microsoft.com . Archivado del original el 28 de abril de 2016. Consultado el 12 de enero de 2022 .
  2. "Microsoft desarrolla un lenguaje de seguridad para redes distribuidas" . 13 de septiembre de 2006.
  3. "Microsoft invita a colaborar con la investigación en computación en malla" . 30 de abril de 2007.
  4. "Control de acceso en entornos de computación en malla" . 7 de mayo de 2007.
  5. "Microsoft – Nube, Computadoras, Aplicaciones y Juegos" . Archivado del original el 6 de noviembre de 2009.
  6. Marty Humphrey; et al. (2007). "Control de acceso granular para GridFTP usando SecPAL". 2007 8th IEEE/ACM International Conference on Grid Computing . International Workshop on Grid Computing: IEEE Xplore. pp. 217–225 . doi : 10.1109/GRID.2007.4354136 . ISBN   978-1-4244-1559-5. S2CID 14763595 . 
  7. MY Becker; et al. (2010). "Un lenguaje práctico y genérico de privacidad" . En S. Jha; A. Mathuria (eds.). Seguridad de los sistemas de información. ICISS 2010. Lecture Notes in Computer Science . Vol. 6503. Berlín; Heidelberg: Springer. pp. 125–139 . doi : 10.1007/978-3-642-17714-9_10 . ISBN    978-3-642-17714-9. S2CID 17197217 . 
  8. Mo Becker; Alexander Malkis; Laurent Bussard (abril de 2010). "S4P: Un lenguaje genérico para especificar preferencias y políticas de privacidad" . Microsoft . Consultado el 14 de febrero de 2023 .
Obtenido de " https://en.wikipedia.org/w/index.php?title=SecPAL&oldid=1308067100 "