Optimizar la seguridad en las aplicaciones de telecomunicación distribuidas
En este proyecto se ha desarrollado OpenPMF Policy Framework Management. Se trata de un marco para la gestión y el cumplimiento obligatorio de las normas de seguridad en los sistemas distribuidos complejos. Se ha diseñado para superar las deficiencias de otros sistemas de seguridad, como la arquitectura CORBA (Common Object Request Broker Architecture). Con ayuda de un modelo abstracto de software personalizado y sistemas distribuidos, se desarrollaron unas normas de seguridad del modelo abstracto en un modelo independiente de plataforma, PIM. Posteriormente esto se trasladó a las plataformas específicas de otros mecanismos de seguridad. OpenPMF está compuesto de un compilador para el lenguaje de definición de programas (PDL, del inglés Policy Definition Language), un depósito de políticas (Policy Repository), un evaluador genérico de políticas (Policy Evaluator) y correspondencias con CORBA y con los modelos de componente de CORBA, CCM. PDL es un lenguaje independiente de la tecnología, legible para las personas, que especifica la política de seguridad. Se basa en la anotación abstracta de las entidades en los sistemas distribuidos. Se almacena de forma central en el depósito de políticas. Desde aquí se puede acceder al mismo y optimizarlo. El evaluador de políticas se usa para interpretar las normas de seguridad y tomar decisiones relacionadas con la política de seguridad basadas en unos atributos abstractos. Al iniciar el sistema protegido, el depósito de políticas proporciona la política correspondiente al sistema. La política se gestiona durante el funcionamiento del sistema, y el evaluador de políticas evalúa si determinadas funciones están permitidas o no. La información para estas selecciones se pasa a los Transformadores. Estos transformadores se integran manualmente con la tecnología subyacente en uso. OpenPMF incluye en la actualidad transformadores para CORBA/CORBA Security1.x CCM y CSIv2. OpenPMF reduce los costes y la mano de obra. Las políticas complejas se definen fácilmente, y para las aplicaciones de componentes los aspectos funcionales se tratan por separado. Se invita a seguir investigando para que el sistema pueda alcanzar su máximo potencial.