Показати скорочену інформацію

dc.contributor.authorВербіцький, М. В.uk
dc.contributor.authorVerbitskyi, M. V.en
dc.date.accessioned2026-09-03T10:44:58Z
dc.date.available2026-09-03T10:44:58Z
dc.date.issued2026
dc.identifier.citationВербіцький М. В. Розробка програми захисту та управління розподілом ресурсів з рольовим доступом і урахуванням обмеження трафіку // Матеріали Міжнародної науково-практичної інтернет-конференції «Молодь в науці: дослідження, проблеми, перспективи (МН-2026)», м. Вінниця, 22-26 червня 2026 р. Електрон. текст. дані. 2026. URI: https://conferences.vntu.edu.ua/index.php/mn/mn2026/paper/view/29853.uk
dc.identifier.urihttps://ir.lib.vntu.edu.ua/handle/123456789/53631
dc.description.abstractУ роботі розглянуто удосконалений метод контролю доступу та розподілу ресурсів у веб-додатках.uk
dc.description.abstractThe paper considers an improved method of access control and resource allocation in web applications. The proposed approach combines role-based access control, the Token Bucket algorithm, an adaptive risk coefficient, and event logging. The method provides a sequential verification of authentication, user role, permission for the requested action, resource activity, and the current state of the traffic limit. This approach makes it possible to distinguish between cases when a user has no permission for an operation and cases when the user has permission but has temporarily exceeded the allowed request intensity.en
dc.language.isouk_UAuk_UA
dc.publisherВНТУuk
dc.relation.ispartofМатеріали Міжнародної науково-практичної інтернет-конференції «Молодь в науці: дослідження, проблеми, перспективи (МН-2026)», м. Вінниця, 22-26 червня 2026 р.uk
dc.relation.urihttps://conferences.vntu.edu.ua/index.php/mn/mn2026/paper/view/29853
dc.subjectрольовий доступuk
dc.subjectRBACen
dc.subjectToken Bucketen
dc.subjectобмеження трафікуuk
dc.subjectадаптивний ризикuk
dc.subjectаудит подійuk
dc.subjectвеб-додатокuk
dc.subjectrole-based access controlen
dc.subjectRBACen
dc.subjectToken Bucketen
dc.subjecttraffic limitationen
dc.subjectadaptive risken
dc.subjectevent auditen
dc.subjectwebapplicationen
dc.titleРозробка програми захисту та управління розподілом ресурсів з рольовим доступом і урахуванням обмеження трафікуuk
dc.typeThesis
dc.identifier.udc004.056.5:004.738.5
dc.relation.referencesISO/IEC 27001:2022. Information security, cybersecurity and privacy protection - Information security management systems [Електронний ресурс]. - Режим доступу: https://www.iso.org/standard/27001en
dc.relation.referencesNIST. Role Based Access Control and Role Based Security [Електронний ресурс]. - Режим доступу: https://csrc.nist.gov/projects/role-based-access-controlen
dc.relation.referencesNIST Special Publication 800-162. Guide to Attribute Based Access Control Definition and Considerations [Електронний ресурс]. - Режим доступу: https://csrc.nist.gov/publications/detail/sp/800-162/finalen
dc.relation.referencesNottingham M., Fielding R. Additional HTTP Status Codes. RFC 6585. 2012 [Електронний ресурс]. - Режим доступу: https://www.rfc-editor.org/rfc/rfc6585en
dc.relation.referencesRedis Documentation. Redis data structures and key expiration [Електронний ресурс]. - Режим доступу: https://redis.io/docs/latest/en
dc.relation.referencesPostgreSQL Documentation. The PostgreSQL Global Development Group [Електронний ресурс]. - Режим доступу: https://www.postgresql.org/docs/en
dc.relation.referencesOWASP Foundation. Authorization Cheat Sheet [Електронний ресурс]. - Режим доступу: https://cheatsheetseries.owasp.org/cheatsheets/Authorization_Cheat_Sheet.htmlen
dc.relation.referencesKeycloak Documentation. Server Administration Guide [Електронний ресурс]. - Режим доступу: https://www.keycloak.org/documentationen
dc.relation.referencesCasbin Documentation. Authorization library overview [Електронний ресурс]. - Режим доступу: https://casbin.org/docs/overviewen
dc.relation.referencesOso Documentation. Authorization as code [Електронний ресурс]. - Режим доступу: https://www.osohq.com/docsen
dc.relation.referencesFastAPI Documentation. FastAPI framework [Електронний ресурс]. - Режим доступу: https://fastapi.tiangolo.com/en
dc.relation.referencesOWASP Foundation. API Security Top 10 [Електронний ресурс]. - Режим доступу: https://owasp.org/www-project-apisecurity/uk


Файли в цьому документі

Thumbnail

Даний документ включений в наступну(і) колекцію(ї)

Показати скорочену інформацію