Distribuovaný systém kontroly přístupu - Distributed Access Control System

Distribuovaný systém kontroly přístupu
První vydání2005; před 15 lety (2005)
Stabilní uvolnění
1.4.44 / 28. května 2020; před 6 měsíci (2020-05-28)
NapsánoC s API pro některé další jazyky
Operační systémFreeBSD, Linux, Operační Systém Mac
K dispozici vAngličtina
TypZabezpečení počítače
LicenceUpraveno Licence Sleepycat
webová stránkadacs.dss.ca

Distribuovaný systém kontroly přístupu (DACS)[1] je lehký jednotné přihlášení a řízení přístupu na základě atributů systém pro webové servery a serverový software. DACS se primárně používá s Webové servery Apache poskytovat vylepšenou kontrolu přístupu k webovým stránkám, CGI programy a servlety a další webová aktiva a do federovat Servery Apache.

Vydáno pod open-source licence, DACS poskytuje modulární ověřování rámec který podporuje řadu běžných metod ověřování a je založen na pravidlech oprávnění engine, který může udělit nebo odepřít přístup k prostředkům pojmenovaným URL na základě identity žadatele a dalších kontextových informací. Správci mohou nakonfigurovat DACS k identifikaci uživatelů pomocí metod ověřování a uživatelských účtů, které jsou již v jejich organizaci k dispozici. Výsledné identity DACS jsou uznávány ve všech jurisdikcích DACS, které byly federovány.

Kromě jednoduché webové API, rozhraní příkazového řádku jsou také poskytovány většině funkcí. Většina webových rozhraní API se může vrátit XML nebo JSON dokumenty.

Vývoj DACS byl zahájen v roce 2001 a první vydání open source bylo zpřístupněno v roce 2005.

Ověření

DACS může používat kteroukoli z následujících metod ověřování a typů účtů:

Rozšiřitelná architektura umožňuje zavádění nových metod.

Distribuce DACS zahrnuje různé kryptografické funkce, například přehledy zpráv, HMAC,symetrické a veřejné šifrování klíčů, šifry (ChaCha20, OpenSSL ),digitální podpisy, funkce odvození klíče na základě hesla (HKDF, PBKDF2 ), a funkce odvození paměťově pevného klíče (scrypt, Argon2 ), z nichž většina je k dispozici v jednoduchém skriptovacím jazyce.

DACS může také fungovat jako poskytovatel identity pro informační karty a fungovat jako spoléhající se strana, i když je tato funkce zastaralá.

Oprávnění

DACS provádí řízení přístupu vyhodnocením pravidel řízení přístupu, která jsou specifikována správcem. Vyjádřeno jako sada XML pravidla jsou nahlédnuta na run-time k určení, zda by měl být udělen nebo zamítnut přístup k danému zdroji. Protože pravidly pro řízení přístupu mohou být libovolné výpočty, kombinuje řízení přístupu podle atributů, řízení přístupu podle rolí, řízení přístupu podle zásad, delegované řízení přístupu a další přístupy. architektura poskytuje správcům mnoho možností.

Viz také

Reference

  1. ^ „DACS: Distribuovaný systém kontroly přístupu“.
Poznámky

externí odkazy