XACML
#
Links
#
Fragmenten
#
Observaties
#
- eXtensible Access Control Markup Language
- in 2003 gestandaardiseerd door OASIS
- policies bevatten een op XML-gebaseerde expressietaal
- laatste update van 2020 (time extensions)
- open-source is vrijwel uitsluitend JAVA (Authz-project OASIS)
- krachtige functies om attributen te vergelijken
- gebruikt (net als ODRL) het XSD XML-schema (2001) voor het typeren van attributen
- veel ingebouwde functies, echter wel uit te breiden; dit kan wel leiden tot implementaties waarvan de policies niet uitwisselbaar zijn
- ondersteunt extra attributen naast ja/nee als antwoord, middels obligations en advice
- heeft de definities van PEP, PDP, PAP & PIP onder de aandacht gebracht
- de communicatie tussen de PEP & PDP kan middels XML of JSON
- is in januari 2014 uitgebreid beschreven in NIST SP 800-162; in die tijd als ABAC standaard
- met de hand samenstellen van policies is zeer technisch werk
- er zijn wel veel commerciële implementaties met uitgebreide editors beschikbaar