Web服务组合中的访问控制方法

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:sb871697914
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web服务组合可将分布于网络中的各类Web服务按照一定的规则进行有效组合,提供更加丰富的服务内容,完成更强大的功能。在组合服务中各个Web服务之间的协同合作产生了跨域的信息交流。因此,各个Web服务系统在为用户提供服务的同时需要保护系统中的资源和数据,避免非法访问造成的敏感信息以及隐私信息的泄露。访问控制技术可以很好的解决上述问题。自主访问控制、强制访问控制以及基于角色的访问控制等传统访问控制模型由于其灵活性和跨域性的不足,并不适用于Web服务组合。而基于属性的访问控制模型因为其灵活性,跨域性和动态性,可以很好地应用于Web服务的分布式环境下。然而,该模型在Web服务组合中的应用仍然存在一些不足:访问控制策略的存储方式易导致策略爆炸,很难应用于大型分布式系统中;在组合服务的访问控制过程中,组合服务调用过程的阶段性和时间延迟性会导致用户时间和系统资源的浪费。因此,本文针对上述问题,以基于属性的访问控制模型为基础,提出了可良好适用于Web服务组合中的访问控制模型——M-ABAC,利用实例详细阐述了M-ABAC模型的工作过程,并设计实验讨论M-ABAC模型的可行性和优势。本文的主要研究内容及创新点如下:首先,本文系统全面的剖析了目前主流的访问控制模型在Web服务组合中的适用性,归纳总结了基于属性的访问控制模型的基本特征,分析了基于属性的访问控制方法相比于其他访问控制方法在Web服务组合中的优势。其次,针对基于属性的访问控制模型中策略爆炸的问题,依据Web服务组合的分布式特点,提出访问控制表来对访问控制策略进行描述,然后基于访问控制表,提出了一种新的策略存储方式——策略分布式存储。最后,设计实验证明了策略分布式存储相对于策略库存储的优势。再次,分别针对动态组合服务和静态组合服务的特点,对其访问控制过程中的策略决策问题,提出常规策略决策算法和两步策略决策算法,并设计对比试验,说明两步策略决策算法的必要性。接着,针对Web服务组合访问控制流程中主体压力过大的不足,提出了总控节点的概念。总控节点可代替主体完成大量工作,另外总控节点中的主体属性暂存点和临时参数暂存点可对访问控制流程中的临时信息进行存储,避免主体属性权威频繁与主体进行交互。总控节点的加入大大减小了主体压力,使主体对组合服务的调用更加方便快捷。最后,在上述研究的基础上,提出一个适用于Web服务组合的访问控制模型——M-ABAC,详细阐述了其应用于Web服务组合中的访问控制流程,并通过网络购物的实例对模型的可行性和优势进行了分析验证。
其他文献
辽河油田东胜堡变质岩潜山油藏裂缝发育的非均质性强,其开发后期水窜和底水锥进问题比较突出,致使油藏开发效果差。利用地震、测井和油藏综合分析技术,开展油藏裂缝精细刻画,
各地水文循环系统随着全球气象环境和土地利用覆盖的改变发生相应的变化,定量区分两者对各地水文循环及水资源影响程度是水科学研究中的热点。本文基于SWAT水文模型,选取干旱区典型流域开都河为研究区,利用CN05.1气象格点数据,在Arc GIS平台的支撑下,构建适用于开都河流域的SWAT水文模型,研究历史时期(1981—2016年)不同气候和土地利用情景下的径流过程变化,并预估未来(2021—2050年
传统的高温蒸汽产生过程消耗大量的化石燃料,燃烧化石燃料产生大量温室气体,导致水体污染,对环境造成严重影响。考虑到能源环境的可持续发展性,应大力开发可再生能源技术替代传统的制高温蒸汽的方式。近年来研究者更多地关注于通过优化设计和材料来提高能量转换效率。如何提高基于太阳能驱动技术产生的蒸汽温度是高温蒸汽应用的另一项重要研究。在常压以及较低的入射光强下,进一步提高蒸汽温度是具有研究意义的。本文介绍了一种
分隔壁塔(Dividing Wall Column)在用于三组分混合物的分离时,与传统两塔工艺流程相比,其设备和能耗的总投资可降低30%左右。三溢流分隔壁塔板除具有分隔壁塔板的优点之外还
餐饮业作为服务业的重要组成部分,以其市场大、增长快、影响广、吸纳就业能力强的特点在经济发展中占据重要位置。餐饮企业运用何种营销传播方式,契合顾客需求与偏好,让顾客成为企业忠诚消费者,是餐饮企业能否可持续发展的重要支撑。而互联网的快速发展对餐饮企业提出了转型升级的新要求,传统营销策略逐步落伍,社会化媒体营销逐渐成为餐饮企业关注的重点。近年来,以互联网为依托的各类社会化媒体蓬勃发展,为消费者和企业互动
随着科技的不断发展,人们对于无线通信网络中的速率要求越来越高,这样就必然会引起有限的频谱资源与不断提高的速率之间的冲突。为了解决这一冲突,多天线技术应运而生。多天
在实际情况中,由于拍摄的硬件条件及一些其他因素的影响导致采集到的人脸图像分辨率较低无法直接使用,因此人脸超分辨率重建技术就显得十分重要。人脸超分辨率重建就是指利用
在图像处理领域中,纹理特征的提取和表示直接影响了后续工作的进行和实验结果的质量,因此而具有十分重要的意义。近些年来,基于对稀疏表示和低秩矩阵的研究和发展,视觉不变性
钙钛矿太阳能电池以其吸收系数高、激子扩散长度长、低成本、易与卷对卷加工技术相兼容等优点而受到广泛关注。随着各种制造技术的发展,钙钛矿太阳能电池在几年内就实现了超过25%的高能量转换效率,是一种很有希望实现商业化的候选材料。但是,大多数高效的有机/无机杂化钙钛矿太阳能电池是采用介孔结构的TiO_2等,一般需在400℃以上的高温烧结,不利于未来在高通量的卷对卷加工中应用。不含介孔层的平面有机/无机卤化
通常情况下,监控系统可以根据环境的变化控制现场设备。但是,当用户提出了新的要求或改变了控制规则时,就需要将监控模块返厂注入新的程序代码,这给实际应用带来了麻烦。为此