Web服务的授权访问控制机制研究——基于PMI的Web Services访问控制模型的研究与设计

来源 :江南大学 | 被引量 : 0次 | 上传用户:caiwenta
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的广泛应用,人们对互联网的要求越来越高。传统的网络分布模型已经不能满足网络用户日益提高的需求,因此,Web Services(Web服务)应运而生。Web Services与传统的网络分布模型的不同之处在于:传统的基于组件的对象模型如DCOM、RMI等都依赖于特定的对象模型协议,Web Services则可以使用标准的网络协议如HTTP(Hyoer Text Transfer Protocol,超文本传输协议)和SOAP(Simple ObjectAccess Protocol,简单对象访问协议)通信,解决了不同的对象模型协议所带来的通信障碍问题。同时WebServices跨越了不同的语言和平台,实现了平台无关性,可以为用户提供更方便、广泛的服务。 Web Services的深入应用使其安全问题也逐渐凸现出来。如何保证Web Services的信息安全成为了一个重要课题。本文给出了一个基于PMI的Web Services访问控制模型,为Web Services提供访问控制保证,从而保护了Web Services。其中PMI(Privilege Management Infrastructure,权限管理基础设旌)是以PKI(Public Keyr Infrastructure,公钥基础设施)身份认证为基础,以属性证书为载体,为用户提供统一的授权管理,同时它解决了PKI系统中存在的用户身份周期与用户权限周期不一致等问题。 本文在介绍了Web Services及PMI相关概念的基础上,详细分析了模型结构和系统实现过程,系统结合了PMI、Web Services及XACML(Extensible Access Control Markup Language,可扩展访问控制标记语言)三者的特点,实现了权限分配、访问控制等基本功能,从而为Web Setvices提供了SOAP级细粒度的访问控制。
其他文献
本文主要阐述了对统计数据进行校验识别的五种方法,并对他们在计算机上的实现进行了探讨。文中首先分析了中国当前统计数据失真的严重性和危害性,并对解决此问题的一般方法进行
生物信息学是21世纪自然科学的核心领域之一,它的研究内容是非常丰富的。本文的研究主要包括以下两个方面:DNA计算和DNA序列性质,它们分别涉及到以下内容: (1)随着生物技术的
XML由最初的文档管理发展成为优秀的Internet数据交换格式。它被广泛应用于各种数据的存储和交换。近来,XML数据处理在工业和科研领域得到了广泛的认同,它同时也是一个研究热点
云计算技术在近几年越来越成熟,越来越多的数据密集型信息中心部署了自己的云。为了满足现在社会大众对于计算能力、存储空间以及相关计算服务的复杂多变的需求,云计算技术很
随着计算机和网络技术的普及和应用,计算机安全变得越来越重要。入侵检测是计算机安全体系结构中的一个重要的组成部分,但面对日益更新的网络环境和层出不穷的攻击方法,传统构建
纹理合成有着非常广阔的应用背景,比如在布料产品、软体家具包装、各种台面纹理、汽车内饰等产品表面设计的过程中,以及影视特效制作、电子游戏等行业,都需要对大量的表面纹
计算机病毒出现以来,已对个人计算机系统及网络安全造成了巨大危害。随着计算机应用范围的进一步扩大,计算机病毒数量急增,并一直处于不断进化和高速发展的过程。目前,大多数反病
滑模控制作为一种非线性控制,与常规控制的根本区别在于控制的不连续性。它利用一种特殊的控制方式,强迫系统的状态变量沿着人为规定的相轨迹滑到期望点。由于给定的相轨迹与
集群系统以其卓越的性价比、良好的可扩展性、高可用性和可兼容性,逐步成为当今计算机体系结构和并行处理研究的热点。尤其是在金融领域内,还广泛存在着计算节点资源利用率低、
最优化(Optimization)是运筹学的一个重要的分支,它研究决策问题的最佳选择之特性,构造寻求最佳解的计算方法,研究这些计算方法的理论性质及实际计算表现。最优化问题可以简单的