面向服务的角色访问控制技术应用研究

被引量 : 0次 | 上传用户:JC1220
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展,面向服务的体系结构由于其开发效率高、响应快、费用低等优点,应用范围越来越广泛。服务合成作为面向服务体系结构的重要实现方式,也倍受关注。但是由于面向服务的体系结构具有松散耦合性和计算动态性等特点,造成其安全管理更为复杂。访问控制作为安全技术中的一项重要技术,面临着巨大的挑战。所以对面向服务体系结构的访问控制的研究,以及在服务合成环境下的访问控制的研究都显得尤为重要。文章首先回顾了访问控制技术的发展,介绍了几种主要的访问控制模型及其各自的特点,自主访问控制模型DAC由于访问控制的自主性,难以对赋予出去的访问权限进行控制;强制访问控制模型MAC严格按照安全等级进行访问控制,虽能提供较高水平的安全保护,但缺乏灵活性;基于角色的访问控制模型RBAC的授权虽相对灵活,容易进行权限管理,但不能实现动态权限回收;基于任务的访问控制模型TBAC虽能提供动态的安全管理,满足任务的完整性约束,但是TBAC中的受托人集实质仍然是用户的集合,没有对角色授权的概念进行过多的描述。为了克服传统访问控制模型存在的缺陷,本文结合RBAC和TBAC的特点,设计了一种增强权限约束的面向服务的访问控制模型PS-TRBAC。在这个模型中,通过引入服务的概念,加强了对动态服务架构的描述能力;引入增强权限集将任务与权限绑定在一起,来简化安全管理中的授权管理和约束管理;将RBAC与TBAC结合,可以保证授权有效时间与任务执行时间尽可能同步,保证最小特权原则和动态职责分离原则。通过对实际任务和服务状态的管理,有效地加强访问控制的灵活性和系统的安全性,能够很好的应用于面向服务的架构体系。其次,文章还分析了PS-TRBAC模型在服务合成中的作用,介绍了如何使用业务流程执行语言BPEL描述PS-TRBAC,解决服务合成的访问控制问题。最后在实现部分设计并实现了一个基于PS-TRBAC的原型系统,其中包括系统框架的设计,基于UML的建模,系统基本模块的设计和数据库的设计。
其他文献
随着经济的发展和科学技术的进步,节约能源、保护环境已被社会各界所重视。高频开关电源技术发展所带来的“20kHz电源技术革命”,使其在许多工业电源领域得到了广泛的应用和迅
隐喻是当代语言学和其他许多学科关注的一个科研课题。现代语言学已不再把隐喻当作语言内部的一种修辞手段,它和人类的认知过程相联系,人类通过隐喻来认知周围的世界。隐喻不
本文通过对呼伦贝尔分公司贝301区块腐蚀状况调查、开展现场试验和室内试验及测试分析,明确了腐蚀原因、腐蚀特性,并结合生产实际,通过材质和化学药剂筛选、涂层和非金属性能试
<正> XM-14装载机,额定斗容量0.13m~3,是目前国内最小的机型。其管路通径小,布置紧凑,多用钢管与管接头连接,对接困难,耗时多(长达1h),且很难对接准确。为此,我们在XM-14装载
大连交通大学在2000年取得的“铝包钢丝制造技术”成果,使我国成为继英国之后第二个可提供连续挤压包覆工艺生产铝包钢丝全套设备及技术的国家,填补了国内空白。但其生产线的自
由于我国股市成立的时间比较短,对于股市是否存在"一月效应"上缺乏共识。本文采用沪深两市A股月市场综合收益率作为分析对象,通过GARCH模型和Granger因果关系检验,得出的结论
背景:干细胞移植是现阶段医学领域的研究热点及研究前沿,在经过探索性的临床试验后,目前已常规应用于某些临床疾病治疗,尤以心血管及血液方面应用为广,且技术已进一步趋于成熟。但
本文对近10年推拿治疗肱骨外上髁炎的临床报道做一综述,包括单纯推拿按摩治疗,推拿扳法使用,推拿结合针刺(扬刺、电针、齐刺、浮针等等),外敷、封闭以及理疗等综合疗法。不管
设计模式记录已知的反复出现的问题,以及在特定上下文中对该问题的解决方案。设计模式构成了强大的复用机制,在快速的需求变化面前,有利于解决软件的开发成本高,质量不够理想,后期
目的研究类风湿关节炎(rheumatoid arthritis,RA)患者外周血CD4~+CD25~+调节性T细胞(regulatory T cells,Treg)、CD4~+/CD8~+T细胞亚群及细胞因子的表达水平,探讨Treg在RA发生发