0

我正在设计一个文件安全系统。最终,文档分解为多个部分,然后分解为内容元素。然后是一个安全 id,大概是一个 GUID,它与内容元素相关联。当用户请求内容元素时,他们会提供一个 SID,系统会确定他们是否被授权。搜索结果以相同的方式过滤。

系统也将以相反的方向运行……给定一个安全 ID,它将生成一个导航栏,该导航栏由具有用户被授权的内容元素的部分的文档组成。很酷的东西。

所以到目前为止我可以做所有这一切......我担心的是我在这里重新发明轮子......显然,我从传统的 Windows 安全性中大量借用,并且它具有 Active Directory 的阴影。无论如何,我想就是否有一些我可以使用的现有技术而不是从头开始编写它来获得一些明智的意见。

我不想做的是使用文件安全性,所以从一开始就没有。任何其他想法将不胜感激。

TIA。

CBB

4

2 回答 2

1

我会认真考虑使用XACML来指定您的访问规则。我们将它用作Fedora 存储库系统的一部分,并且我们能够使用该软件已经提供的机制来完成您所描述的事情。

于 2010-02-11T19:08:26.783 回答
1

在你迈出另一步之前,这是我要做的!建立一个威胁模型——你试图保护文档免受什么影响?谁是攻击者?你关心披露吗?篡改?起源?一旦你有了一个威胁模型,你就可以确定你是否有适当的缓解措施。您可以从 Microsoft SDL 威胁建模工具http://www.microsoft.com/downloads/details.aspx?FamilyID=A48CCCB1-814B-47B6-9D17-1E273F65AE19&displaylang=en

于 2010-02-11T22:48:40.677 回答