<link rel="stylesheet" href="styles.f3b1fba60ec7970c.css">

Розробка програми захисту та управління розподілом ресурсів з рольовим доступом і урахуванням обмеження трафіку

Вантажиться...
Ескіз

Дата

Науковий керівник

Редактор

Інші учасники

Відповідальний

ORCID

Назва журналу

Номер ISSN

Назва тому

DOI

Альтернативна назва

Анотація

У роботі розглянуто удосконалений метод контролю доступу та розподілу ресурсів у веб-додатках.
The paper considers an improved method of access control and resource allocation in web applications. The proposed approach combines role-based access control, the Token Bucket algorithm, an adaptive risk coefficient, and event logging. The method provides a sequential verification of authentication, user role, permission for the requested action, resource activity, and the current state of the traffic limit. This approach makes it possible to distinguish between cases when a user has no permission for an operation and cases when the user has permission but has temporarily exceeded the allowed request intensity.

Опис

Тип документа

Мова

ISSN

Серія, номер

ISBN

ББК

Інші ідентифікатори

Пов’язані матеріали

Спонсорська підтримка

Правовласник

Бібліографічний опис

Вербіцький М. В. Розробка програми захисту та управління розподілом ресурсів з рольовим доступом і урахуванням обмеження трафіку // Матеріали Міжнародної науково-практичної інтернет-конференції «Молодь в науці: дослідження, проблеми, перспективи (МН-2026)», м. Вінниця, 22-26 червня 2026 р. Електрон. текст. дані. 2026. URI: https://conferences.vntu.edu.ua/index.php/mn/mn2026/paper/view/29853.

Схвалення

Рецензія

Доповнено

Цитується в

Список використаної літератури (12)

  1. ISO/IEC 27001:2022. Information security, cybersecurity and privacy protection - Information security management systems [Електронний ресурс]. - Режим доступу: https://www.iso.org/standard/27001
  2. NIST. Role Based Access Control and Role Based Security [Електронний ресурс]. - Режим доступу: https://csrc.nist.gov/projects/role-based-access-control
  3. NIST Special Publication 800-162. Guide to Attribute Based Access Control Definition and Considerations [Електронний ресурс]. - Режим доступу: https://csrc.nist.gov/publications/detail/sp/800-162/final
  4. Nottingham M., Fielding R. Additional HTTP Status Codes. RFC 6585. 2012 [Електронний ресурс]. - Режим доступу: https://www.rfc-editor.org/rfc/rfc6585
  5. Redis Documentation. Redis data structures and key expiration [Електронний ресурс]. - Режим доступу: https://redis.io/docs/latest/
  6. PostgreSQL Documentation. The PostgreSQL Global Development Group [Електронний ресурс]. - Режим доступу: https://www.postgresql.org/docs/
  7. OWASP Foundation. Authorization Cheat Sheet [Електронний ресурс]. - Режим доступу: https://cheatsheetseries.owasp.org/cheatsheets/Authorization_Cheat_Sheet.html
  8. Keycloak Documentation. Server Administration Guide [Електронний ресурс]. - Режим доступу: https://www.keycloak.org/documentation
  9. Casbin Documentation. Authorization library overview [Електронний ресурс]. - Режим доступу: https://casbin.org/docs/overview
  10. Oso Documentation. Authorization as code [Електронний ресурс]. - Режим доступу: https://www.osohq.com/docs