基于XACML的访问控制技术的应用研究

来源 :大连海事大学 | 被引量 : 24次 | 上传用户:tyftyf123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着企业信息化程度的提高,信息安全成为企业必须重视的问题。企业级大型应用软件系统的权限管理功能不完善将极大威胁企业的信息安全。访问控制是权限管理的重要组成部分,它在信息系统中用来确保只有授权人员才能访问敏感信息。对访问控制技术和系统实现进行研究具有非常重要的理论和实用价值。 XACML(eXtensible Access Control Markup Language),即可扩展的访问控制标记语言是OASIS(Organization for the Advancement of Structured Information Standards)——结构化信息标准推动组织推出的重要的标准。与以往的策略描述语言相比,XACML基于XML语言,既具有能够同时被人和计算机识别的特点也有访问目标、主体(访问者)、操作以及规则等其他策略描述语言相同的要素。本文从XACML的基本概念和语言流出发,研究并分析XACML的数据流模型、策略语言模型和应用领域。在理论研究的基础上提出了基于XACML的访问控制模型,并且利用JAVA对模型进行了实现。由于采用XACML语言,该模型具有标准性。该模型采用该模型利用策略文件存放访问控制信息,具有良好的通用性和可扩展性,并支持分布式应用。 笔者利用该模型对YALE大学的开源单点登录系统CAS(Central Authentication Service)进行相应扩展,通过访问控制策略来实现用户的统一认证。系统管理员只需维护策略就可实现访问控制的管理,减轻了系统维护的难度。由于认证模块的通用性,使得CAS的可移植性和可扩展性的到显著提高。本文的研究对访问控制和单点登录领域提供有力帮助。
其他文献
初中起点六年制学前教育专业学生是今后基础教育的一线执行者,其体育核心素养的程度直接关乎幼儿的身心健康发展.本文运用文献资料法、访谈法、调查法等研究方法,以初中起点
我国政府于2005年10月开始对电信企业的部分电信资费实行上限规制,目的是限制电信企业获取高额垄断利润,放松规制以促进企业由垄断经营向市场化竞争阶段过渡,保护并提高消费者的
心血管疾病作为最典型的慢性疾病之一,是我国面临的一大医疗难题。转变医疗卫生服务模式,加强监测与预防控制,使医疗服务关口前移是公认的解决这一医疗难题的有效途径。物联网等
高校后勤内部会计控制是高校为了保证国有资产的安全完整、确保会计工作质量而有意识设置的一系列相互联系、相互制约的制度、方法等组成的有效管理体系。在我国,由于高校内部
用力控与三菱FX-2N系列PLC设计电机定子浸漆分布式监控系统,详细介绍了该控制系统中系统上/下位机的设计方案、网络拓扑结构与参数设置、监控系统网络发布功能以及PLC控制程
随着信息技术的发展和政府体制改革的不断深化,电子政务已经成为政府建设的重点之一。然而,无论是在发展中国家还是在发达国家,普遍存在电子政务项目实施成功率不高的现象。
轨道交通的快速发展,在提高资源利用率、减少环境污染、缓解城市交通拥挤的同时也给政府财政投资带来了巨大的压力,仅仅依靠政府出资建设,无法满足其资金需求和发展速度。近
Revenue management on intemet banner advertising based on CPM(cost per thousand impression)is studied in the thesis.Capacity control is an important technique of
2016年3月24日,2014~2015年度500强开发商首选供应品牌测评成果发布会在北京成功落幕。天正电气作为低压电器领军品牌,以优异的产品、专业的服务和强大的品牌影响力,测评成绩
随着全球经济一体化进程日益加快,企业面临着更加激烈的竞争环境,资源在全球范围内的流动和配置大大加强,世界各国更加重视物流发展和物流业的现代化,从企业物流、第三方物流到第