基于XACML的EPCIS访问控制机制研究与实现

被引量 : 2次 | 上传用户:yiquanzou
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
以EPC网络(Electronic Product Code Network,EPC Network)为基础设施的跟踪与溯源系统,利用EPC的编码惟一性,在前端无线射频识别(Radio Frequency Identification,RFID)标签内存储全球惟一的产品编码,将与该编码相对应的具有特殊意义的数据存储于后台数据库中,从而实现对产品生命周期中各环节的信息跟踪与可溯源。然而,产品信息进入开放式EPC网络后将面临着严峻的安全威胁,所以亟需对EPC网络安全机制展开研究。由于访问控制机制居于信息系统安全的核心地位,因此理应受到高度重视。针对上述问题,本文以基于RFID技术的跟踪与溯源系统为背景,针对EPC网络访问控制问题,提出了一种基于可扩展访问控制标记语言(ExtensibleAccess Control MarkupLanguage,XACML)的EPC信息服务(EPC Information Services,EPCIS)访问控制模型,详细分析了模型关键模块与模型的工作流程,给出了模型中面向松耦合的策略执行点、面向实时性的安全通信组件的实现方法与性能测试结果。本文研究工作主要包括:1、在深入研究XACML语言与模型的基础上,设计了一种适用于EPC网络的EPCIS访问控制模型。该模型包含访问控制服务组件、访问控制执行接口以及安全通信组件等三个安全模块,通过安全模块之间的协作,能够满足EPCIS访问控制机制灵活多变的策略部署需求,同时满足海量EPCIS查询响应效率的实时性需求。2、设计并实现了一种面向松耦合的策略执行点。首先,分析了EPCIS访问控制模型中策略执行点的功能需求,重点研究了基于Spring面向切面编程(Aspect-OrientedProgramming,AOP)的方法调用拦截机制和基于Java注解的属性信息获取机制。其次,通过将策略执行点中方法调用拦截、属性信息获取、授权响应处理等功能封装成为多个独立模块,利用依赖注入实现了上述模块的集成。最后实现了Fosstrak EPCIS查询接口与策略执行点的松耦合集成。3、设计并实现了一种面向实时性的安全通信组件。首先,分析了EPCIS访问控制模型中安全通信组件的功能需求,重点研究如何实现授权请求/响应的传输,策略执行点与策略决策点的通信,以及保证访问控制模型的实时响应效率等关键问题。然后,利用安全性断言标记语言(Security Assertion Markup Language,SAML)标准实现了授权请求/响应的标准化传输,利用Spring Web服务实现了策略执行点与策略决策点之间的灵活通信,利用授权响应缓存机制提高了访问控制模型的实时响应效率,从而实现一种实时、分布式的安全通信组件。性能测试结果表明,该安全通信组件能够较好地增强EPCIS访问控制模型的适用性。
其他文献
夏洛蒂·勃朗特的《简·爱》不仅具有深刻的共时性意义,更有复杂的历时性渊源和价值。小说突破了英国传统的三“C”世界(即Church教堂、Cookery烹饪、Children孩子),以女性自
简要介绍了南京古树名木现状,对南京古树名木存在的问题进行了归纳总结,从改善立地条件,加强生态保护和加强人为保护三方面阐述了古树名木保护措施,以引起人们对古树名木保护
环保意识与环保行为的培养,必须从幼儿开始,这是教育工作者的共识。但就目前幼儿园开展的环保教育而言,其中存在一些误区,致使幼儿的环保意识与行为并不经常同步,环保教育的
在复合肥大行其道的今天,2007年高塔项目的建设也呈现出了井喷的形势,自2001年宁夏开元肥业引进第一套高塔造粒复合肥装置开始,到2007年国内已经建成了40多座高塔,产能达600
传统的避震减灾绿地指标包括总面积、人均面积等,这些指标只能应避震减灾绿地的量,而不能反应其质,更不能反应其在灾害发生及灾后救援中与灾民需求的关系,出现了避震减灾绿地
<正>《儿童的需要》一书是由英国学者迈·凯梅·普林格尔所著。成书背景20世纪30年代以来,随着经济水平的提高,英国儿童的生理发育起了实质性的变化:他们长得更高,成熟得更早
综合应用137Cs和210Pb技术和中国土壤流失方程CSLE(Chinese soil loss equation)进行三峡库区腹地工农沟小流域土壤侵蚀的定量评价研究,尝试基于核素示踪技术计算的土壤侵蚀
综述了临床研究开发的几种口服降血糖药的新进展,包括磺酰脲类、双胍类、α-葡萄糖苷酶抑制剂、胰岛素增敏剂、瑞格列奈等药物.
本文以基本不等式和变量代换法为工具,给出了几个关于不等式在几何上的应用问题。
随着计算机技术和网络技术的发展,利用局域网可以很好的解决集中管理分散控制的问题,正因为如此,远程测控广泛的应用于设备数量大、分布广的场合。当测控对象分布在几公里内,