09 February 2007 13:00
OrBAC.org : modélisation de politiques de sécurité
L'objectif d' OrBAC est de permettre la modélisation d'une variété de politiques de sécurité basées sur le contexte de l'organisation. Pour arriver à ce but, et afin de réduire la complexité de gestion des droits d'accès, le modèle OrBAC repose sur quatre grands principes :
* L’organisation est l’entité centrale du modèle
* Il y a deux niveaux d’abstraction (cf. Les interactions d'OrBAC) :
un niveau concret : sujet , action, objet
un niveau abstrait : rôle, activité, vue
* La possibilité d'exprimer des permissions, des interdictions, et des obligations
* La possibilité d'exprimer les contextes
1
(1 marks)