Um Modelo de Controle de Acesso para Conteúdos Digitais
Resumo
Atualmente um crescente volume de informações estão sendo disponibilizadas na web através do uso do XML (eXtensible Markup Language). Essas informações podem ser, por exemplo, corporativas ou referentes a B2B (business-to-business), impondo a necessidade de fornecer a segurança no ambiente. Este trabalho apresenta um modelo para controlar o acesso a documentos XML, descrevendo os sujeitos, objetos e as regras de autorização. O protótipo implementado valida o modelo e provê controle de acesso para aplicações web.
Referências
E. Damiani, S. De Capitani di Vimercati, S. Paraboschi, P. Samarati, "Securing XML Documents," In Proc. of the 2000 International Conference on Extending Database Technology (EDBT2000), Konstanz, Germany, March 27-31, 2000.
M. Kudo and S. Hada. "XML Document Security based on Provisional Authorisation". In Proceedings of the 7th ACM Conference on Computer and Communications Security. November, 2000, Athens Greece, p. 87-96.
J. Clark. "XSL Transformations (XSLT) Version 1.0". World Wide Web Consortium (W3C).http://www.w3c.org/TR/xslt (November 1999).
J. Clark et al.. "XML Path Language (XPath) Version 1.0". World Wide Web Consortium(W3C). http://www.w3c.org/TR/xpath (November 1999).
T. Bray et al. "Extensible Markup Language (XML) 1.0". World Wide Web Consortium (W3C). http://www.w3c.org/TR/REC-xml (October 2000).
E. Damiani, S. De Capitani di Vimercati, S. Paraboschi, P. Samarati. “A fine-grained access control system for XML documents”. ACM Transactions on Information and System Security (TISSEC) May 2002, pp. 169-202, Volume 5, Issue 2.