V2EX  ›  英汉词典

XACML

释义 Definition

XACML(可扩展访问控制标记语言)是一种基于 XML 的访问控制策略标准,用于描述“谁(主体)在什么条件下可以对哪些资源执行哪些操作”。它常用于企业权限管理、单点登录/联合身份场景中的授权决策与策略统一管理。(除授权外,认证通常由 SAML、OAuth、OpenID Connect 等负责。)

发音 Pronunciation (IPA)

/ˈzæk.məl/

例句 Examples

XACML lets administrators define access rules in a standardized format.
XACML 让管理员能够用标准化格式来定义访问规则。

In a zero-trust architecture, XACML policies can be evaluated by a PDP to decide whether a request should be permitted based on attributes like role, device, and location.
在零信任架构中,XACML 策略可以由 PDP(策略决策点)进行评估,根据角色、设备、位置等属性决定是否允许某次请求。

词源 Etymology

XACML 是缩写,来自 eXtensible Access Control Markup Language。它由 OASIS(结构化信息标准促进组织)推动标准化,核心思想是用“属性(attributes)+ 策略(policies)”来表达授权规则,并通过策略决策点(PDP)与策略执行点(PEP)的分离实现集中治理与跨系统一致性。

相关词 Related Words

文献与作品 Literary / Notable Works

  • OASIS eXtensible Access Control Markup Language (XACML) Version 3.0(XACML 3.0 官方标准文档)
  • NIST Special Publication 800-162: Guide to Attribute Based Access Control (ABAC) Definition and Considerations(讨论 ABAC,常与 XACML 体系对照/结合)
  • Enterprise Security Architecture(企业安全架构相关书籍中常在授权与策略管理章节提及 XACML)
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   1705 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 11ms · UTC 01:27 · PVG 09:27 · LAX 17:27 · JFK 20:27
♥ Do have faith in what you're doing.