Modelo de ativação multi-domínios de papéis RBAC usando controle de acesso baseado em atributos

  • Vilmar Abreu Junior PUCPR
  • Altair Olivo Santin PUCPR


Este artigo apresenta um modelo de controle de acesso baseado em atributos (ABAC) com ativação única (SRA) de papéis RBAC em múltiplos domínios. A ativação de papéis entre os domínios é transparente para o usuário, análoga ao Single Sign-On da autenticação. A autonomia do administrador na definição das permissões de cada papel é mantida em cada domínio. Foi implementado um protótipo integrando XACML com papéis, separações de tarefas e sessões do RBAC, utilizando autorizações OAuth em ambiente de web services RESTFul. As avaliações do protótipo mostraram o mínimo de impacto no tempo de resposta do SRA em relação a um domínioúnico, observado em requisições simultâneas de acesso.


