Труды сотрудников ИВМ СО РАН

w10=
Найдено документов в текущей БД: 3
004.056
О-13

    Обеспечение непротиворечивости расширенной ролевой модели безопасности на основе RBAC
[Текст] : научное издание / Д. Д. Кононов // Решетневские чтения. - 2016. - Т. 2, № 20. - С. 269-271 . - ISSN 1990-7702
   Перевод заглавия: CONSISTENCY OF EXTENDED ROLE-BASED SECURITY MODEL BASED ON RBAC
УДК

Аннотация: Представлена разработка критериев непротиворечивости расширенной ролевой модели безопасности, ориентированной на использование в веб-приложениях. Показана актуальность обеспечения безопасности, перечислены классические модели безопасности, описана расширенная ролевая модель на основе RBAC. Для данной модели разработаны и описаны критерии непротиворечивости.
This work describes consistency criteria of extended role-based security model for web applications. Author shows importance of web application security, lists classic security models, and describes extended role-based security model based on RBAC. For this security model, author creates and describes consistency criteria.

РИНЦ

Держатели документа:
Институт вычислительного моделирования СО РАН

Доп.точки доступа:
Кононов, Д.Д.; Kononov D.D.
004.056
Р 24

    Расширенная ролевая модель безопасности, основанная на иерархии путей
[Текст] : научное издание / Д. Д. Кононов, С. В. Исаев // Вопросы защиты информации. - 2016. - № 4. - С. 13-18 . - ISSN 2073-2600
   Перевод заглавия: Extended Path-based Role Access Control Security Model
УДК

Аннотация: Целью работы является создание модели безопасности, ориентированной на использование в веб-приложениях. В работе описана основанная на иерархии путей ролевая модель безопасности, которая улучшает базовую модель RBAC и обеспечивает гибкое разграничение доступа на основе пути запроса (URI). Разработаны рекомендации по применению модели для веб-приложений. Разработка веб-приложений с применением описанной модели позволяет снизить риски, связанные с безопасностью.
This work is dedicated to developing security access control model for web applications. This article describes path-based RBAC model, which improves original RBAC and allows flexible access control using request path (URI). Authors created guidelines to apply model's elements for real-world web applications. Developing web applications with model described allows reducing security risks.

РИНЦ

Держатели документа:
Институт вычислительного моделирования СО РАН

Доп.точки доступа:
Кононов, Дмитрий Дмитриевич; Kononov D. D.; Исаев, Сергей Владиславович; Isaev S. V.
004.056
E97

    Extended Role Access Control Model for Web Applications Based on Path Hierarchy
[Text] : статья / Dmitry D. Kononov, Sergey V. Isaev // Журнал Сибирского федерального университета. Серия: Техника и технологии. - 2018. - Т. 11, № 7. - P748-754, DOI 10.17516/1999-494X-0029 . - ISSN 1999-494X
   Перевод заглавия: Расширенная ролевая модель безопасности для веб-приложений, основанная на иерархии путей
УДК

Аннотация: Web applications security is a complex problem with several aspects. One aspect is access control according to specified security policy. Access control is accomplished by security model restrictions. This research is dedicated to developing security access control model for web applications. This work describes path-based RBAC model, which improves RBAC and allows flexible access control using request path (URI). Authors created guidelines to apply model’s elements for real-world web applications. Developing web applications with model described allows reducing security risks.
Обеспечение безопасности веб-приложений - комплексная проблема, имеющая несколько аспектов. Одним из аспектов является разграничение доступа в соответствии с заданной политикой безопасности. Разграничение доступа осуществляется путем применения ограничений, накладываемых моделью безопасности. Данная работа посвящена разработке модели безопасности для разграничения доступа в веб-приложениях. В работе описана основанная на иерархии путей ролевая модель безопасности, которая улучшает базовую модель RBAC и обеспечивает гибкое разграничение доступа на основе пути запроса (URI). Разработаны рекомендации по применению модели для веб-приложений. Разработка веб-приложений с применением описанной модели позволяет снизить риски, связанные с безопасностью.

РИНЦ

Держатели документа:
Institute of Computational Modeling of SB RAS

Доп.точки доступа:
Kononov, Dmitry D.; Кононов Д.Д.; Isaev, Sergey V.; Исаев С.В.