基于属性的Web服务访问控制研究与设计

被引量 : 0次 | 上传用户:sdsxw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息全球化和分布式网络技术的飞速发展,为有效解决企业内部资源的共享问题,采用信息系统集成技术对应用服务进行统一管理已经成为一种发展趋势。具有松散耦合性、高度集成性和平台无关性等众多优点的Web服务技术已经成为应用系统整合和服务共享的首选方案。但是与传统的服务模式(集中式或C/S)相比,Web服务环境的特点给访问控制带来了很多挑战和新的技术难题。在系统服务共享的过程中,不可避免的会涉及到域间服务的共享和调用,此时就需要对Web服务实行多域的访问控制管理,解决服务资源整合、策略互异等问题。本文通过针对基于属性访问控制中的几个关键问题进行研究,结合XACML标准与PKI/PMI技术,建立新的访问控制模型——PKI/PMI-XACML访问控制模型,从而解决基于属性访问控制当中属性建立和表示、属性获取、简洁的策略描述框架、完善的策略合成模型、高效的安全属性交互协议、易理解的通用本体等问题,从而解决Web服务的信息共享跨域互访的访问控制问题。本文的主要工作如下:1.系统分析了面向Web服务的传统基于属性的访问控制模型(ABAC),并结合ABAC访问控制架构和授权模型,总结ABAC有待解决的问题。2.深入分析了XACML语言标准,总结了使用其来实现基于属性的Web服务访问控制的优势和不足。根据其缺点与不足,结合XML加密、XML签名技术、SAML规范、PKI/PMI属性证书管理技术,建立新的访问控制模型——PKI/PMI-XACML访问控制模型。3.分析校园信息服务系统集成的必要性与可行性,并运用PKI/PMI-XACML访问控制模型框架,验证其可行性。总之,以上研究成果与创新内容不仅解决了基于属性的Web服务访问控制领域中的几个关键性问题,而且丰富了基于属性的Web服务访问控制的相关理论方法及实现技术。
其他文献
满足广大弱势群体的公共文化需求是时下加强和创新社会管理的核心要义之一。文章在对东、中、西部三个城市的残疾人公共文化消费进行调查分析的基础之上,揭示了当前弱势群体
本文对230名正在进行听力自主学习的非英语专业大学生进行问卷调查与研究。数据分析显示,大学生的自主听力学习还处于较低水平;学习动机主要是工具性的;学生的自我管理,策略
美国能源安全立法在理念层面特别关注经济安全、人体健康和环境保护。在此基础上,美国形成了较为完善的能源安全法律体系,近年来颁布的较为重要的立法包括2005年《能源政策法
移动电源是出门远行不可或缺的电子产品。随着移动电子设备的发展,电子设备类型多,续航时间短,充电不方便等问题日益凸显。面对以上的诸多问题,文章提出了一种基于电磁感应的
当前,我国已进入大众汽车消费时代,机动车保有量越来越多,在日益严峻的城市交通拥堵面前,新加坡、伦敦、斯德哥尔摩等国外城市已选择征收交通拥堵费。而这项在西方国家以"治
占有改定作为动产物权变动的一种方式,在当事人之间产生物权移转和相关风险负担一并移转的法律后果。但是,占有改定作为观念交付的一种方式欠缺动产物权变动的外在表现方式,
行政立法后评估是一新生事物,相关的制度目前尚处于"空白,"评估机关在进行立法后评估时往往是"摸着石头过河,"从而导致在行政立法后评估的实践中各评估主体各自为政,没有一个
高校学生党员作为建设和谐社会的一个特殊群体。其和谐道德人格的构建将直接关系到构建和谐社会的成败。高校党支部是学生党员和谐道德人格培养的重要基地。以培养学生党员和
在全球经济大萧条的大背景下,依然有众多奢侈品品牌在2008年末的时候大举进军中国市场,原因就在于:中国有超过30亿美元的奢侈品市场,并且这个市场还在不断发展壮大,因此引得
日本福岛核事故引发了全世界对核安全理念和技术方法的反思,本文结合福岛核事故对概率安全分析方法进行一些初步探讨,并就相关问题提出了解决的思路和建议。