ABAC PAP信息来源

Information source of ABAC PAP

这可能是一个关于 ABAC 的非常基本的问题,我没有找到明确的答案 什么是软件项目工件,例如PAP 用于创建 XACML 策略文档的需求规范?

XACML 标准和 ABAC 没有指定如何编写策略。策略管理点 (PAP) 不在规范范围内。

从技术角度来看,在 Java 中,生成 XACML 策略的最简单方法是针对 XACML 3.0 模式使用 JAXB。这将为您提供一组 Java 个对象,您可以使用这些对象生成 XACML 策略。其他语言也有类似的技术。

从用户体验的角度,您需要考虑策略编写体验:您希望如何创建策略?您希望用户如何协作?商店政策?部署政策?等等...

这是不同的实现(开源例如 ATT XACML 或商业例如 Axiomatics)发挥作用的地方。他们提供不同的作者政策替代方案。

ALFA 也是一种有趣的方法,尽管它不是图形化的,而是与 Eclipse 集成的。