【技术实现步骤摘要】
测试访问策略
技术介绍
可以通过确定既定的资源访问请求是否可以得到准许的策略控制对资源的访问。在发出资源访问请求时,参照所述策略对所述请求进行评估。如果基于所述评估确定可允许所述请求,那么准许所请求的访问;否则拒绝。随着计算系统和环境变得更加复杂,掌控对资源的访问的策略也变得越来越复杂。策略可以确定谁或者什么能够访问数量非常多的资源,并且可能取决于复杂的交织缠绕的各种因素。因而,往往难以预测既定策略的效果,而且策略中的差错(意外地准许对错误负责人的访问,或者拒绝对正当负责人的访问的前景)的代价非常高。即使对现有的策略的微小变化可能产生在做出策略变化时难以预测的深远影响。
技术实现思路
可以在部署策略之前对策略进行测试,从而确定所述策略是否将产生其预期效果。在一个例子中,策略掌控对资源的访问,并且管理员想要改变所述策略。管理员可以创建新的策略,并且可以使所述新的策略连同现有策略一起受到评估作为测试。在发出资源访问请求时,既根据现有策略又根据正受到测试的新策略对所述请求进行评估。可以根据现有策略而不是测试策略做出有关是否准许对资源的访问的实际判断。然而,可以记录根据所述测试策略的评估的结果,从而如果所述测试策略实际生效了则确定将准许还是拒绝所述访问请求。换言之,在试用期内可以针对现实世界的访问请求对新策略的效果进行测试,在试用期内并未将所述新的策略实际用来控制对资源的访问。如果收集到足够的有关测试策略的行为的数据,并且如果数据指示所述策略将如预期地表现,那么可以采用新的策略替代现有策略。在采用新的策略替代现有策略时,可以根据新的策略做出未来的访问判断。在既根据现有策略又 ...
【技术保护点】
一种对测试策略进行评估的方法,所述方法包括:创建(110)测试策略(320);使所述测试策略与范围(310)相关(114);接收(118)访问处于所述范围(310)内的资源(304)的请求(328);根据所述测试策略(320)评估(122)所述请求(328),从而根据所述测试策略(320)确定要允许还是拒绝所述请求(328);根据与所述范围(310)相关的有效策略(318)对所述请求(328)进行评估(120),从而根据所述有效策略(318)确定要允许还是拒绝所述请求(328);根据所述有效策略(318)而非根据所述测试策略(320)做出允许还是拒绝对所述资源(304)的访问的确定(124);基于所述确定,允许或者拒绝(128)对所述资源(304)的访问;以及对所述测试策略(320)和所述有效策略(318)之间的所述请求的评估的差别进行记录(126)。
【技术特征摘要】
2011.11.10 US 13/294,1621.一种对测试策略进行评估的方法,所述方法包括 创建(I 10)测试策略(320); 使所述测试策略与范围(310)相关(114); 接收(118)访问处于所述范围(310)内的资源(304)的请求(328); 根据所述测试策略(320)评估(122)所述请求(328),从而根据所述测试策略(320)确定要允许还是拒绝所述请求(328); 根据与所述范围(310 )相关的有效策略(318 )对所述请求(328 )进行评估(120 ),从而根据所述有效策略(318)确定要允许还是拒绝所述请求(328); 根据所述有效策略(318)而非根据所述测试策略(320)做出允许还是拒绝对所述资源(304)的访问的确定(124); 基于所述确定,允许或者拒绝(128)对所述资源(304)的访问;以及对所述测试策略(320)和所述有效策略(318)之间的所述请求的评估的差别进行记录(126)。2.根据权利要求1所述的方法,所述操作还包括 确定所述请求是在多个机器的子集中的一个上做出的; 基于在处于所述机器子集内的机器上发出的、而不是在所述多个机器中的不处于所述子集内的机器上发出的所述请求,根据所述测试策略执行所述请求的评估。3.根据权利要求1所述的方法,所述有效策略包括多个构成部分的组合,所述测试策略表示对一个或多个所述构成部分的改变,所述操作还包括 确定允许还是拒绝所述请求的判断在所述测试策略和所述有效策略之间不变化; 确定所述构成部分中的一个或多个在所述测试策略和所述有效策略之间变化;以及基于所述构成部分中的一个或多个在所述测试策略和所述有效策略之间变化的事实对所述请求进行记录,尽管允许或拒绝访问的所述判断在所述测试策略和所述有效策略之间不变化。4.根据权利要求1所述的方法,所述有效策略实施有关所述有效策略可适用于所述范围内的哪些资源的判断,所述测试策略表示相对于所述测试策略的适用性变化。5.一种计算机可读介质,具有执行根据权利要求1-4中的任何一项所述的方法的计算机可执行指令。6.一种用于对测试策略进行评估的...
【专利技术属性】
技术研发人员:MF诺瓦克,P利奇,V阿加瓦尔,D麦菲尔森,S戈图穆卡拉,J沙,AK南达,NB茨维,P库克雷加,R兰加纳桑,
申请(专利权)人:微软公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。