基于PMI的Web Services访问控制系统的设计与实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:qy19871120wr
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着电子商务普及,电子商务环境下的应用不可能再以独立的自成体系的形式存在,必须与其他系统共享信息,包括企业内部的系统、企业内部与企业外部系统,甚至是世界范围的企业机构之间的关联。Web Services开辟了系统共享一个新的途径,Web Services允许不同的应用程序间交互,允许不同机构采用标准的协议共享应用。如何在开放环境中保护资源,并使用最少的努力来实现该目标,是本文的研究方向。 PMI(权限管理基础设施)试图为不同的访问控制策略和机制提供一个通用的授权管理和授权服务平台。PMI使用属性证书表示和容纳权限信息,通过管理证书来实现对权限的管理。这种授权管理方法不依赖具体的应用,因此PMI适合各种访问控制策略的授权管理。 本文致力于探讨如何在Web Services松散耦合的分布式环境中实施访问控制的问题。现有的基于ACL(访问控制列表)方式的访问控制系统,存在许多的漏洞和不足;为了解决这些问题,本文提出了一个在Web Services分布式环境中具有普适性的基于PMI的访问控制模型,并在此基础上实现了一个基于PMI的统一访问控制判决系统。 本文对PMI的各种模型,特别是抽象控制模型进行了分析,也研究了DAC、MAC以及RBAC访问控制策略的优缺点,从而得到几点结论:1.PMI可以和各种访问控制策略集成,但PMI和RBAC更符合现实的需求;2.建立基于PMI的访问控制模型是可行的,这个模型也是可以实现的;3.访问控制判决是可以统一的,也是应该统一的。在此基础上,本文建立了一个适用于Web Services松散耦合分布式应用环境的基于PMI的统一访问控制系统模型,并对其判决模型进行重点分析,然后对实现该模型的各种问题做了探讨并给出了技术方向。论文最后给出了一个基于J2EE架构的,结合RBAC和PMI的统一访问控制判决系统的实现。这个系统具备灵活的授权管理和有效的访问控制,迎合了商用分布式应用的安全需求。
其他文献
随着多媒体技术与计算机网络的飞速发展,数字化产品在给人们的工作生活带来便利的同时也暴露出越来越严重的信息安全问题。作为信息安全方向的一大研究热点,信息隐藏为多媒体
目的 探讨乳腺钼靶摄影及数字化处理系统对乳腺疾病的诊断价值.方法 1 000例乳腺疾病患者的钼靶摄影及数字化处理系统进行回顾分析.结果 1 000例患者中,乳腺增生症850例,乳腺
受血者Rh血型鉴定和不规则抗体检查的目的:在时间允许的情况下,使Rh 阴性患者尽量输Rh阴性血;而不规则抗体的检出,则大大降低了输血不良反应的发生,提高了交叉配血成功率.我
在固定宽带无线接入的Mesh网络中,每个节点都具备路由选择功能,只和邻近的节点通信,构成自组织和有管理的网络。网络几乎是互联网的无线版本,数据报文从一条路由到另一条路由进行
静息态是指受试者清醒、闭眼、安静呼吸、安静平卧、最大限度减少身体主动与被动运动、尽量不做任何思维活动的状态。静息态功能连接即为远距离脑区间的自发活动的同步性,是静
腹腔镜胆囊切除术(LC)以其独特的优点已为广大外科医生和患者接受,成为治疗胆囊疾病的金标准方法[1],随着LC的普及,胆管损伤也成为常见且严重的并发症之一,应当引起足够的重
随着视频采集设备的广泛普及、人们对视频需求的不断上升,视频已渗透到人们生活的方方面面。然而有限的硬盘空间和网络带宽极大地制约了人们对视频文件的迫切需求,视频压缩成
近年来,随着3D技术的不断成熟和3D产品的日渐丰富,3D技术以其独特的视觉感受和逼真的临场体验受到越来越多人的青睐,已应用于工商业领域、军事安全领域、医学教学领域及建筑
遥感图象变化检测是图象处理领域一个重要分支,在许多方面得到广泛应用。目前,图象变化检测主要有两类方法,即监督变化检测方法和非监督变化检测方法。前一种需要利用先验知
人工流产手术作为避孕失败后的补救措施,多年来已被广泛应用,但传统的手术方法由于对宫颈的牵拉、扩张,吸管对子宫壁的刺激等均易引起迷走神经兴奋,出现头晕、恶心、呕吐、胸