基于插桩测试的XACML策略分析 |
| |
作者单位: | ;1.江苏大学计算机科学与通信工程学院 |
| |
摘 要: | 基于属性声明的XACML语言,在策略表达上结构清晰,能够满足多种环境下的访问控制需求,但在策略调用过程中会出现差错。因此,在使用之前需要对策略进行分析。基于插桩测试的XACML策略分析方法,主要是针对解决访问控制策略里的一些主体的超越权限访问。文中通过在原策略中插入断言式条件语句得到新策略,后对新策略进行测试,与预期结果比较进而得出结论。实验通过向策略中插桩,对策略进行测试,分析出策略是否达到预期。
|
关 键 词: | 访问控制 XACML策略分析 插桩测试 |
XACML policy analysis based on instrumentation test |
| |
Abstract: | |
| |
Keywords: | |
|
|