Los puntos clave no están disponibles para este artículo en este momento.
Para empresas y agencias gubernamentales, la aparición de tecnologías de servicios web y la evolución de los sistemas distribuidos hacia arquitecturas orientadas a servicios (SOA) han ayudado a promover la colaboración y el intercambio de información al descomponer sistemas "aislados" y conectarlos a través de interfaces entre sistemas interconectados y de acoplamiento flexible. Sin embargo, tales arquitecturas también presentan sus propios desafíos de seguridad que requieren una consideración adecuada. Desafortunadamente, los mecanismos actuales de seguridad informática son insuficientes para abordar estos desafíos. En particular, los modelos de control de acceso de hoy son mayormente estáticos y de grano grueso; no son adecuados para ambientes orientados a servicios donde el acceso a la información es dinámico y ad-hoc por naturaleza. Este documento describe los desafíos de control de acceso para servicios web y SOA, y propone un modelo de control de acceso basado en atributos (ABAC) como un nuevo enfoque, que se basa en atributos de sujeto, objeto y entorno y apoya tanto las necesidades de control de acceso obligatorio como discrecional. El documento describe el modelo ABAC en términos de su arquitectura de autorización y formulación de políticas, y realiza una comparación detallada entre ABAC y los modelos tradicionales basados en roles, que muestra claramente las ventajas de ABAC. Luego, el documento describe cómo este nuevo modelo puede aplicarse a la seguridad de las invocaciones de servicios web, con una implementación basada en protocolos estándar y herramientas de código abierto. El documento concluye con un resumen de los beneficios del modelo ABAC y algunas direcciones futuras.
Yuan et al. (Sat,) estudiaron esta cuestión.
Synapse has enriched 5 closely related papers on similar clinical questions. Consider them for comparative context: