结合服务协商的Web服务属性访问控制模型

来源 :重庆大学 | 被引量 : 0次 | 上传用户:ghmyjp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web服务是一种崭新的分布式技术,基于一系列开放性标准,如XML,WSDL,SOAP和UDDI。当前,Web服务技术已经被广泛运用于各个领域。Web服务具有松散耦合性,开发语言无关性,平台无关性和开放性等特点,因此已经成为下一代电子商务的框架。但是,Web服务也带来了很多传统的访问控制模型不能解决的安全问题。访问控制是指如何选择利用已有的访问控制策略结合Web服务自生的特点来实现安全合法的服务访问。访问控制模型必须能够提供基于内容、与上下文相关的访问,并适合于分布式的异构与动态变化的环境。本文首先对Web服务技术及其安全问题,传统的访问控制模型进行了探讨。然后针对实现有效的Web服务访问控制的问题,提出了一种结合服务协商的Web服务属性访问控制模型,包括模型的详细架构设计,模型元素的形式化定义和访问控制以及服务协商算法的描述。最后以电力调度系统为例,对该模型进行了应用实现,验证了模型的正确性和可行性。本文提出的访问控制模型基于开放性标准SAML(Security Assertion Markup Language)和XACML(Extensible Access Control Markup Language),具有较好的松散耦合性和互操作性的特点;模型通过利用主体属性和上下文属性的组合限制条件,提供了细粒度的访问控制;模型采用加入服务协商机制的方法,服务请求者可以与服务提供者相互沟通,动态的在访问请求中调整参数信息来获得访问授权,大大增强了通信双方的沟通能力,有效地提高了服务访问的效率。与传统的访问控制模型相比,该模型具有以下特点:(1)支持跨越安全域的访问需求。该模型为开放性电子商务环境中交易双方提供访问控制服务。服务提供者可以通过属性证书的方式,对来自不同安全域的服务请求者进行认证与授权的工作。属性证书由权威认证中心颁发。(2)满足多系统间交互的功能需求,为企业间的系统集成,跨企业的业务流程整合提供服务。(3)通过将主体属性和上下文环境属性的访问控制策略相结合,提供细粒度的访问控制,满足访问控制权限动态变化的需求。(4)具备服务协商能力,使服务提供者与服务请求者具有较强的沟通能力,可以关于服务参数信息达成一致意见,有效的提高服务访问效率。
其他文献
前面说到采访不要忘记带“眼睛”,这是就采访中不注意观察而言。其实,有许多采访仅注意观察是不够的。许多成功的采访说明,凡能到现场“看看”的,决不要只“问问”,而凡能亲
襄城县范湖乡大郭村郑志明,在高中上学时,因写假报道,被平顶山电台批评,并停止发稿半年。1987年春,一学生拾40元钱归还失主,郑志明报道时改成4000元。这年8月,郑写的《范湖
无线网状网(WMN,Wireless Mesh Network)作为下一代无线网络的关键技术,近年来得到了快速的发展与应用。WMN融合了移动自组网络(MANET,Mobile Ad Hoc Network)和无线局域网络
微博社交网络是现代社会社交中人们发表意见、获取信息、探讨话题的一个虚拟交流平台,用户群极大,产生的网络舆情对实际生活的影响力也愈发重大。微博意见领袖作为其中具有意
分形理论是近些年来发展起来的一门新学科,主要用来描述自然界和非线性系统中不光滑和不规则的几何形体。海面作为自然界一个重要的组成部分,一直是国内外学者研究的课题之一
近年来,各地频繁发生生产过程中氯气泄漏引起的急性中毒事故,人们越来越关注氯气泄漏的预防和控制工作的开展,氯气泄漏扩散的风险分析因此越来越成为关注的焦点.本文从氯气泄
随着移动互联网技术的不断发展,越来越多的人使用智能终端作为自己在工作、生活中的助手,智能手机的普及给人们的生活带来了极大的便利。与此同时,手机病毒也随之出现并快速
随着计算机技术的发展和网络技术的推广,信息隐藏技术在隐蔽通信和计算机网络取证方面发挥着越来越重要的作用,数字水印作为信息隐藏技术的重要分支前景更是广阔。论文首先介
目前,随着计算机在中小学的普及,各种管理系统的应用也越来越普遍,因此也被中小学所接受。传统的教辅管理在一定程度上已经根不上时代的发展,为了进一步的加快学校的教育管理机制
随着网格技术的深入研究与发展,地理上分布的异构资源可以通过高速互联网络连接起来,构建成一个完整的计算平台,人们可以利用这些计算资源处理复杂的并行分布式应用,而高效的