Web服务访问控制的研究与设计

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:setsail2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web服务采用通用的协议和技术,突破了语言差异、平台差异、协议差异和数据差异等限制,为信息整合提供了一种良好的解决方案,是当前分布式计算研究的热点之一。 然而,Web服务在为用户提供简单方便的访问的同时,由于非法用户的访问或合法用户的不慎操作可能导致系统有价值的数据甚至是整个系统的结构暴露给外部。因此,对Web服务实施有效的访问控制是Web服务应用和进一步推广必须解决的一个问题。 传统的访问控制机制通常是专用的,其应用范围仅局限于一个企业所给出的安全边界内,不同安全边界内的Web服务难以进行统一和一致的访问控制。本文以“广州市道路、桥梁和排水设施管理系统”的开发为背景,对具备通用性的Web服务的访问控制机制进行了相关研究和探讨。 本文在深入分析了访问控制技术的发展以及应用现状的基础上,结合Web服务安全性的特点,采用通用的策略描述语言XACML,设计并用SunXACML开发包实现了一个Web服务访问控制框架。 本文的Web服务访问控制框架基于RBAC访问控制模型,避免了传统访问控制模型不灵活和不方便的缺点,提高了访问控制中授权管理的方便性和易管理性。通过分析并归纳出RABC模型到XACML规范的映射关系,用XACML语言来表达访问控制策略和实现访问控制机制,使得本文所设计的访问控制框架具备良好的通用性。 最后,检验了所实现的Web服务访问控制框架的实际运行效果,指出了不足之处和有待改进的地方,并对今后进一步的研究进行了展望。
其他文献
随着网络技术的不断发展,网络游戏己经成为电子游戏产业中增长最为迅速的游戏类型。据预测,2006年全球网络游戏市场年增长率在100%以上,增长潜力巨大。正因为如此,网络游戏已经成
随着分布计算和网络技术的不断发展,传统的数据库技术已越来越不能满足数据共享和互操作的需要。作为数据共享与集成主要手段的多数据库与中间件技术由于其广泛的适应性、投资
Internet上以Web服务为主,具有信息量多、结构复杂、负载重等特点。一些统计数据表明,Web服务器有可能成为Internet应用的瓶颈。通过采用某些技术,减少网络流量,降低对网络带宽的
在信息化高速发展的今天,电子商务在国家经济活动运作中发挥着越来越重要的作用,而数据在传输及应用过程中的安全是其重要作用的一个基本保障!公钥基础设施PKI是目前网络安全建
随着信息世界的快速发展,系统与软件安全问题在个体与国家等不同层面越来越被重视。多年来,安全研究员们针对内存泄露类攻击提出了多种防御技术,这其中栈不可执行技术、地址
在交通、信息高度发达的今天,一般的航空公司每天也要处理几万张飞机票。而在中国,纸质机票须保存5年以上。飞机票上的信息,如机票号,票价,座位等级等等,必须录入数据库保存,以便日
近年来,智能交通系统应用越来越广泛,道路旁安装的众多监控摄像头记录了大量的交通场景。如何从这些交通监控视频中分析提取出交通场景的语义,是构建智能交通系统的核心环节
IPv6是由IETF设计的下一代因特网协议,它对IPv4作了大量的改进,不但很好地解决了地址短缺问题,同时还具备无状态地址自动配置、服务质量、安全性等多方面的优点。虽然目前IPv6规
知识社会的快速发展促使人们不再满足于简单的信息收集、整理和保存,而是渴望对大量承载着人类智慧的文本信息进行分析和挖掘。知识抽取应运而生,它是从信息集中识别有效、潜在
随着网络技术的发展,网络安全日益重要,面对入侵者的攻击,传统的安全防护系统难以进行有效的防御。入侵检测技术是继防火墙、数据加密等传统安全保护措施后出现的新一代的安全保