Sistema de autenticación, autorización y auditoría (AAA) para aplicaciones basadas en servicios Web XML

##plugins.themes.bootstrap3.article.main##

Annia Arencibia Morales

Resumen

La investigación está encaminada a obtener un producto de software que proporcione eficaces procesos de Autenticación, Autorización y Auditoría (AAA) para aplicaciones basadas en Servicios Web XML. El mismo permite una gestión eficiente de usuarios, asignación de roles y privilegios para el acceso a todos los sistemas externos que consuman los servicios proporcionados por este. Por otra parte brinda un eficiente y óptimo proceso de auditoría y trazabilidad, de manera que se lleve un control estricto de las operaciones en que se involucran los usuarios de los sistemas.
Este sistema mediante los procesos de administración proporcionados, permite una gestión eficiente de todos los requerimientos de seguridad para aquellos sistemas externos que consuman sus servicios, lográndose de esta forma la reutilización del código y evitándose que se realicen acciones innecesarias fuera de cada negocio. Esto se logra mediante la publicación de Servicios Web XML debidamente descritos utilizando el Lenguaje de Descripción de Servicios Web (WSDL).
Su desarrollo está basado tecnologías libres, multiplataformas y sobre una arquitectura en capas, utilizando PHP 5 como lenguaje de programación mediante el ramework Symfony quien implementa el patrón de arquitectura Modelo Vista Controlador, PostgreSQL 8.3 como sistema de gestión de bases de datos, metodología AJAX para realizar más eficientemente las peticiones al servidor y la librería YUI para obtener una interfaz visual moderna. Utiliza estándares abiertos como XML lo permite la interoperabilidad entre las aplicaciones. Además utiliza el protocolo de transporte HTTPS que garantiza la confidencialidad de los datos.

##plugins.themes.bootstrap3.article.details##

Cómo citar
Arencibia Morales, A. (2019). Sistema de autenticación, autorización y auditoría (AAA) para aplicaciones basadas en servicios Web XML. Serie Científica De La Universidad De Las Ciencias Informáticas, 5(3). Recuperado a partir de https://publicaciones.uci.cu/index.php/serie/article/view/352
Sección
Artículos originales