XACML

XACML #

Fragmenten #

Observaties #

  • eXtensible Access Control Markup Language
  • in 2003 gestandaardiseerd door OASIS
  • policies bevatten een op XML-gebaseerde expressietaal
  • laatste update van 2020 (time extensions)
  • open-source is vrijwel uitsluitend JAVA (Authz-project OASIS)
  • krachtige functies om attributen te vergelijken
  • gebruikt (net als ODRL) het XSD XML-schema (2001) voor het typeren van attributen
  • veel ingebouwde functies, echter wel uit te breiden; dit kan wel leiden tot implementaties waarvan de policies niet uitwisselbaar zijn
  • ondersteunt extra attributen naast ja/nee als antwoord, middels obligations en advice
  • heeft de definities van PEP, PDP, PAP & PIP onder de aandacht gebracht
  • de communicatie tussen de PEP & PDP kan middels XML of JSON
  • is in januari 2014 uitgebreid beschreven in NIST SP 800-162; in die tijd als ABAC standaard
  • met de hand samenstellen van policies is zeer technisch werk
  • er zijn wel veel commerciële implementaties met uitgebreide editors beschikbaar