一种扩展的XACML访问控制模型的研究

被引量 : 0次 | 上传用户:luoding
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网已经深刻地改变了软件世界,这是因为越来越多的应用软件系统运行于网络之上。为了节省开发应用软件的精力,为应用程序提供web服务以供调用,在此将web服务看作可复用的软件组件。在开发web服务的过程中,确保web服务执行时的安全信息访问是十分重要的事情。伴随企业信息化程度的不断提高,我们不得不重视安全信息访问的问题。幸运的是,访问控制技术能够有效地保证授权用户对于敏感信息的访问。因此,对访问控制模型及其实现的研究无疑具有非常大的理论及实用价值。世界著名的结构化信息标准促进组织OASIS(Organization for the Advancement of Structured Information Standards)已经构建了专用于表述安全访问控制策略的可扩展的访问控制标记语言XACML(eXtendible Access Control Markup Language)的规范标准,XACML具有平台无关、通用、分布式以及可扩展等诸多特点。目前,基于角色的访问控制策略正日益得到广泛应用,而XACML也已经构建了基于角色的访问控制RBAC(Role-Based Access Control)框架来支持这种策略。遵循此框架,安全访问控制的实现将变得容易。迄今为止,已经出现了许多有关web服务访问控制模型的研究成果。然而,许多从事这方面研究的研究人员仅仅关注于允许或拒绝某个请求者访问一个web服务。通过对现有的web服务访问控制模型的研究,发现如下两个问题有待解决:①现有模型仅仅做出了“允许或拒绝”的决策,这种决策在web服务访问控制中不够精确;②通过现有模型的控制,一旦允许一个请求者调用了某个web服务,那么该web服务就必须完成所请求的一切事情而不管非安全访问的情况是否会发生。为了解决这两个问题,本文系统地研究了XACML规范、XACML策略的RBAC框架和XSLT/XPATH转换技术,而后提出了一种新型的称为Ex-XACML的访问控制模型,它是XACML的一种扩展模型,并且对该模型的主体模块进行了实现。既然数据库表结构的数据与XACML形式的数据均是结构化的数据,并且它们都能容易地通过XML形式来进行描述,因此本文主要通过XSLT/XPATH转换技术来把以数据库表结构存储的数据转换成由XACML所表述的数据。同时,为了规范统一访问请求的生成,本文实现了访问请求生成模块来生成标准的访问请求。
其他文献
反拨效应是指测试对教师的教和学生的学产生的影响。大学英语四、六级考试(CET)的目的在于准确衡量我国在校大学生的英语综合应用能力,为实现大学英语课程教学目标发挥积极作
促进创业活动、实现新创企业的健康成长已成为当前学术界、业界和政府关注的焦点之一。剖析了新创企业成长适应与变革的特质,提出了基于创业学习和动态能力的新创企业成长支
<正>一、工业化中后期德国政府促进工业发展的历史经验联邦德国产业政策思路并不像日本、韩国等同样在二战后迅速恢复并实现赶超的国家那么清晰,其产业政策的阶段性也并不明
构建了一个基于二维框架的整合模型,以助于对科技创新管理的公共治理研究和实践提供系统的框架。维度之一源自公共治理视角,根据公共治理的要义罗列;维度之二源自科技创新管
阐述护士主动报告护理不良事件的现状,影响因素包括管理因素、文化因素、个人因素、工作环境因素,并提出构建以人为本的差错管理模式、营造开放的文化安全屏障,规范不良事件
焊接机器人的自动行走是由焊缝的位置决定的 ,焊缝识别是焊接自动化的关键问题之一 ,因此从焊缝图像中提取直线具有重要意义。本文将相位编组法运用到焊缝图像识别上 ,并根据
目的探讨手术室输血安全的管理方法。方法成立根本原因分析团队,利用根本原因分析法对输血流程进行分析,找出存在的风险因素,制订可行性的改进计划,完善取血及输血操作流程、
为选择出适宜人工栽培的野生药用植物品种,采用以小流域为单位进行野生药用植物品种资源调查、以物种的生境特性为主导因子进行初步筛选、经生态/环境、经济/市场、科学/技术
当前中国社会经济处于生产方式转变和提质增效的重要时期,发展职业教育被认为是实现这一转型目标的战略举措,而职业教育的发展,职业技术人才质量的提升需要依靠高质量的职教
<正>根据鲍曼的观察:"新全球精英是流动的,……其成员同曾经普遍存在的地域性的感觉无关。……全球精英的成员资格取决于他们的无拘无束,取决于他们不受地域性承诺约束的自由