SWIM安全訪問控制模塊中有以下模塊:
接入用戶模塊:將需要參與SWIM共享信息情景的各方用戶進行接入,形成一個統一的網絡共同體,進行訪問控制的實施和管理。
SWIM認證用戶模塊:SWIM中經認證的用戶包括空管局、機場、航空公司等SWIM成員機構的工作人員。
與注冊服務器交互模塊:授權模塊接收到請求時,與注冊服務器進行交互,讀取用戶的注冊信息,獲取用戶的屬性集,便于在授權時使用。
與認證服務器交互模塊:獲取用戶的認證狀態,即是否合法認證、是否成功認證,認證成功才能進行授權。
調用策略數據庫模塊:當確定用戶經過注冊和成功認證之后,依照已獲得的用戶屬性集,調用策略數據庫,按照授權策略判斷用戶的請求能否滿足訪問條件,決定用戶對資源具有的權限授權響應結果,并且執行判決結果,允許或者拒絕訪問。
更新策略數據庫模塊:在定義的屬性改變或者用戶權限改變時,及時更新策略數據庫,以免造成重要信息的泄露或者正當請求被拒絕。
回答所涉及的環境:聯想天逸510S、Windows 10。
SWIM安全訪問控制模塊中有以下模塊:
接入用戶模塊:將需要參與SWIM共享信息情景的各方用戶進行接入,形成一個統一的網絡共同體,進行訪問控制的實施和管理。
SWIM認證用戶模塊:SWIM中經認證的用戶包括空管局、機場、航空公司等SWIM成員機構的工作人員。
與注冊服務器交互模塊:授權模塊接收到請求時,與注冊服務器進行交互,讀取用戶的注冊信息,獲取用戶的屬性集,便于在授權時使用。
與認證服務器交互模塊:獲取用戶的認證狀態,即是否合法認證、是否成功認證,認證成功才能進行授權。
調用策略數據庫模塊:當確定用戶經過注冊和成功認證之后,依照已獲得的用戶屬性集,調用策略數據庫,按照授權策略判斷用戶的請求能否滿足訪問條件,決定用戶對資源具有的權限授權響應結果,并且執行判決結果,允許或者拒絕訪問。
更新策略數據庫模塊:在定義的屬性改變或者用戶權限改變時,及時更新策略數據庫,以免造成重要信息的泄露或者正當請求被拒絕。
回答所涉及的環境:聯想天逸510S、Windows 10。