Студопедия
Случайная страница | ТОМ-1 | ТОМ-2 | ТОМ-3
АвтомобилиАстрономияБиологияГеографияДом и садДругие языкиДругоеИнформатика
ИсторияКультураЛитератураЛогикаМатематикаМедицинаМеталлургияМеханика
ОбразованиеОхрана трудаПедагогикаПолитикаПравоПсихологияРелигияРиторика
СоциологияСпортСтроительствоТехнологияТуризмФизикаФилософияФинансы
ХимияЧерчениеЭкологияЭкономикаЭлектроника

Делегирование в CORBA Security Service

Читайте также:
  1. Azure Blob Services
  2. Azure Queue Services
  3. Object Services - объектные сервисы
  4. SPECIAL MEASURES TO ENHANCE MARITYME SSECURITY - специальные меры по усилению охраны на море
  5. Unit 8. Food and beverage services.
  6. Безопасность в CORBA
  7. ВОПРОС 6. ПОДГОТОВКА И ПРИНЯТИЕ УПРАВЛЕНЧЕСКИХ РЕШЕНИЙ. ДЕЛЕГИРОВАНИЕ РУКОВОДИТЕЛЕМ СВОИХ ПОЛНОМОЧИЙ

Графически возможные (согласно спецификации) схемы делегирования можно выразить следующим образом:

Рисунок 11.1

Каждый промежуточный объект, участвующий в цепочке вызовов, выступает от «собственного имени» и использует свои атрибуты и привилегии.


Рисунок 11.2

Клиент делегирует свои полномочия промежуточному серверу, который может использовать их как для разрешения (запрета) доступа к своим ресурсам, так и для передачи дальше, по цепочке вызовов. Каждый промежуточный (и конечный) сервер считает, что к нему обращается начальный клиент.


Рисунок 11.3

Клиент позволяет делегировать свои полномочия дальше по цепочке вызовов, при этом промежуточный сервер может добавить к ним собственные привилегии. Если это необходимо, последующие сервера могут анализировать полученные по ORB привилегии независимо друг от друга.


Рисунок 11.4

Режим похож на предыдущий, за одним исключением: промежуточный объект создает обобщенные наборы атрибутов и привилегий, и последующий сервер (конечный сервер на приведенном рисунке) уже не может отличить, к какому из участвующих в цепочке вызовов объекту относятся отдельные привилегии.

Сервис Безопасности CORBA позволяет при делегировании вводить и другие ограничения. Например, клиенты и промежуточные сервера могут делегировать только часть своих полномочий; администратор или программист может задать период времени, в течение которого можно использовать делегирование и т.д.

Для приложений, которые непосредственно не обращаются к API Security Service (Level 1), режим делегирования задается по умолчанию с использованием политик безопасности, и промежуточные объекты не могут в процессе работы приложения менять указанный способ делегирования.


Дата добавления: 2015-08-13; просмотров: 63 | Нарушение авторских прав


Читайте в этой же книге: Распределенные системы | Синхронная связь без тиражирования данных | Отличие промышленных систем от игрушечных | Без дисциплины работать трудно | Администрирование распределенных систем на примере Oracle | История создания OMG и стандарта CORBA | Кодирование составных типов | Object Services - объектные сервисы | Обзор протоколов GIOP и IIOP | Безопасность в CORBA |
<== предыдущая страница | следующая страница ==>
Структура CORBA Security Service| Домены безопасности

mybiblioteka.su - 2015-2024 год. (0.006 сек.)