文档安全系统 - 我是在重新发明轮子吗?

发布于 2024-08-21 09:06:37 字数 1435 浏览 3 评论 0原文

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(2

忆梦 2024-08-28 09:06:37

我会认真考虑使用 XACML 来指定您的访问规则。我们将其用作 Fedora 存储库 系统的一部分,并且我们能够使用这些机制执行您所描述的操作软件已经提供了。

I'd look heavily into using XACML for specifying your access rules. We use it as part of the Fedora repository system and we are able to do just what you describe using the mechanisms already provided by the software.

迷爱 2024-08-28 09:06:37

在你采取下一步之前我会做以下事情!构建威胁模型 - 您想保护文档免受什么威胁?攻击者是谁?你关心披露吗?篡改?起源?一旦有了威胁模型,您就可以确定是否采取了适当的缓解措施。您可以从 Microsoft SDL 威胁建模工具 http://www.microsoft.com/downloads/details.aspx?FamilyID=A48CCCB1-814B-47B6-9D17-1E273F65AE19&displaylang=en

Here's what I would do before you take another step! Build a threat model - what are you trying to protect the documents from? Who is the attacker? do you care about disclosure? tampering? origination? Once you have a threat model, you can determine if you have the approp mitigations in place. You can start with the Microsoft SDL Threat Modeling tool http://www.microsoft.com/downloads/details.aspx?FamilyID=A48CCCB1-814B-47B6-9D17-1E273F65AE19&displaylang=en

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文