Skip to main content

NERC DataGrid 的 XACML 2.0 实现

项目描述

CEDA(环境数据档案中心)
STFC 的 XACML 2.0 实施,卢瑟福阿普尔顿实验室。这是 NERC
(自然环境研究委员会)DataGrid 3 项目的后续工作。

XACML(可扩展访问控制标记语言)是一种基于 XML 的语言,用于
表达访问控制策略。

请参阅:http:

//www.oasis-open.org/committees/xacml/ 版本 0.5.1
-------------
* 添加 MANIFEST.in 以修复测试区域中缺少的策略文件
* 已修复epydoc 标记

版本 0.5.0
-------------
主要增强功能包括额外的语言功能和对 lxml 的支持:

* 可选支持 lxml 作为 ElementTree 的替代品 - 提供更好的 Xpath 支持
* 为 URL 编码和 MD5 哈希自定义函数添加了连接函数和自定义函数。
* 添加了对语言功能的支持:
- 用于 XACML v2.0 的 SAML 2.0 配置文件 (http://docs.oasis-open.org/xacml/2.0/access_control-xacml-2.0-saml-profile-spec-os.pdf)
- 属性
选择器 - 策略集。
- 第一个适用的规则组合算法
- 合并了 NOT 和修改的 AND 函数(来自 Prashant Kediyal)。
* 支持使用 ndg.xacml.core.functions.FunctionMap.load_custom_function 添加自定义函数
* 修复 ticket:1130 和相关错误
- 在 ndg.xacml.core.target.Target._matchChild 中,
Subject 中的所有 SubjectMatches 必须评估为 true用于主题的整体匹配(
对于资源、操作和环境也是如此)。
- 在 ndg.xacml.core.match.MatchBase 中,将 SubjectMatch 的属性值
与 Subject 的选定属性的任何值
匹配应导致整体匹配(对于资源、操作和
环境也是如此)。

发布 0.4.0
-------------
添加了对自定义数据类型和函数的支持。eg

# 添加属性值类型
AttributeValueClassFactory.addClass('<my new type uri',
MyAttributeValueClass)

# ...and new parser for this type
DataTypeReaderClassFactory.addReader('<my new type uri',
ETreeMyDataTypeReaderClass)

# 添加新函数
functionMap[ '<my function type uri'] = MyNewFunctionClass

Release 0.3
-----------
包括对 equals 函数的重要修复,以及对至少一个的改进
成员函数。
随着对不同规则定义和示例请求上下文的更广泛覆盖,单元测试得到了改进。

改进并添加了对上下文处理程序和策略信息点
接口的支持,包括 PDP 通过
上下文处理程序回调 PIP 以检索其他主题属性的能力。

版本 0.2
-----------
只有 CEDA 立即需要的规范部分已
在此初始版本中实施:
政策决策点;
拒绝覆盖和允许覆盖规则组合算法;
属性指示符;
各种函数类型:参见 ndg.xacml.core.functions;
和属性类型:参见 ndg.xacml.core.attribute;
对 <AttributeSelector>、<VariableReference>、
<VariableDefinition> 的支持不完整。<义务>;
包括一个基于 ElementTree 的策略解析器。不支持写出
策略或读/写 <Request> 和 <Response> 的 XML 表示;

有关单元测试和示例,请参见 ndg.xacml.test。

该软件遵循模块化结构,可以轻松扩展以
包含新的解析器、函数和属性类型

下载文件

下载适用于您平台的文件。如果您不确定要选择哪个,请了解有关安装包的更多信息。

源分布

ndg_xacml-0.5.1.tar.gz (239.3 kB 查看哈希

已上传 source

内置分布

ndg_xacml-0.5.1-py2.7.egg (606.1 kB 查看哈希

已上传 2 7