ETD

Digital archive of theses discussed at the University of Pisa

 

Thesis etd-01212005-111534


Thesis type
Tesi di laurea vecchio ordinamento
Author
Murgia, Antonio
email address
antonio.murgia@gmail.com
URN
etd-01212005-111534
Thesis title
Progettazione e realizzazione di un sistema di controllo degli accessi basato su attributi in applicazioni distribuite di Content Management
Department
INGEGNERIA
Course of study
INGEGNERIA INFORMATICA
Supervisors
relatore Mingozzi, Enzo
relatore Felici, Mauro
relatore Dini, Gianluca
Keywords
  • Rule Based Access Control
  • Controllo degli Accessi
  • XACML
  • Content Management
  • CMOS
  • J2EE
Graduation session start date
03/03/2005
Availability
Partial
Release date
03/03/2045
Summary
Nelle applicazioni di Content Management, la sicurezza dei dati sensibili é un aspetto particolarmente rilevante. In particolar modo, deve essere garantito che chiunque voglia accedere ai dati messi a disposizione dall’applicazione abbia sufficienti diritti.

Con questo lavoro é stata individuata e sviluppata una soluzione volta a integrare un modulo per il Controllo degli Accessi in una piattaforma per lo sviluppo di applicazioni di Content Management.

Le politiche per il Controllo degli Accessi impongono delle condizioni che devono essere verificate affinché l’azione dell’utente dell’applicazione possa essere autorizzata.

Lo scopo del Controllo degli Accessi é di sottoporre ogni richiesta dell’utente di accedere ai dati a un insieme di politiche impostate per l’applicazione.

La soluzione adottata utilizza politiche di tipo "Rule Based Access Control": le politiche impongono dei vincoli basati sui valori di attributi che caratterizzano l’utente e la risorsa coinvolti in una richiesta di accesso.
File