Web服务的访问控制策略的研究

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:mqj0712
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前,基于Web服务的分布式应用(如电子商务与电子政务)得到了快速的发展,而典型的Web服务正面临着各种新的安全问题,传统的安全保护方法已无法胜任。在服务使用者访问Web服务之前,有必要对Web服务的发布、读取进行严格的控制,即:不同级别Web服务的使用者可以查询到不同级别的Web服务,而Web服务的提供者根据只身的级别发布Web服务,和插入、修改和删除UDDI中WSDL文档中的内容,即对文档的控制粒度应该达到文档内的元素和属性,这便是Web服务的访问控制策略中需要解决的WSDL文档的访问控制问题。 在查询到Web服务的WSDL文档之后,可以调用Web服务,使用XACML可以对Web服务执行细粒度的访问控制策略。XACML是一个OASIS标准,但是XACML没有标准化一个完整的认证解决方案,它没有明确定义策略决策点和策略执行点之间的通信协议,所以需要一个通信标准来支持。SAML无疑是目前最好的选择,SAML是一个基于XML的架构,用于交换安全信息,该安全信息以断言或者有关主体的事实的形式来交换。如何扩展SAML2.0语法,定义XACML之间通信的协议,是Web服务的访问控制策略中应用XACML需要解决的主要问题。 本文针对Web服务的访问控制策略中这两个关键问题进行了研究,主要内容包括以下几个方面: 1、为了对WSDL文档执行细粒度的访问控制策略,本文使用了形式化的语言对WSDL文档进行了描述并且给出了WSDL文档的定义。而且定义了文档内部的函数关系,更精确地对WSDL文档内部的元素和属性等之间关系进行计算。并定义了文档内部的约束关系来更严格地限制WSDL这个特殊的文档中的元素和属性,而实验的结果也证明了该形式化文档的灵活性和实用性。 2、为了更方便、更有效地实施访问控制策略,对WSDL文档中的安全标签进行了重新定义,采用了一种优化的方法来记录文档的元素的标签,并扩展了BLP模型中密集的概念,以一种更灵活的表达方式来表示安全标签中的级别。并利用实验证明该方法可以减少计算元素标签的执行空间,提高访问控制策略执行的效率。 3、在对Web服务的访问控制上,先使用一种Web服务的通信机制来完成应用层SOAP消息的安全传输,以保证所传递消息的机密性、完整性和不可否认性,从而解决了应用层SOAP消息的安全传输。接着,本文扩展了sAML2.0语法,明确地定义XACML之间通信的协议,并通过6种查询和陈述类型来解释XACML应用中不同组件之间消息的传递。最后提出了一个Web服务访问控制模型来实现对Web服务的访问控制策略。 4、提出面向WSDL文档的访问控制系统(WSDL-ACS),以实施对WSDL文档细粒度的访问控制策略。当对WSDL文档实施访问控制策略时,这些操作(包括读、写、更新和删除)的执行必须满足一定的条件,因此本文通过结合严格的BLP模型中的两条特性来严格定义对WSDL文档的四种操作。 WSDL-ACS具体地实现了强制访问控制策略下针对WSDL文档的操作,并对操作的条件、结果进行了分析,得到在实施访问访问控制策略时可以遵循的规律,这样,可以在得到访问请求后,选择最优算法以达到时间和空间上的最优,而实验结果也证明了这一点。同时,本文还利用实验将WSDL-ACS与其它面向WSDL文档的访问控制策略进行对比,证明了WSDL-ACS的访问控制策略的有效性、正确性、完整性和实用性。 Web服务的访问控制策略是Web服务安全的扩展研究中的核心问题之一。本文所研究的针对WSDL文档的访问控制是为解决服务请求者与服务注册中心、服务提供者与服务注册中心之间的访问控制问题。经实验表明,本文所提出的Web服务的访问控制策略是可行的,其理论基础是正确的,具有很好的使用价值,特别是在电子商务和电子政务领域。本文的研究结果为Web服务的访问控制问题提供了一种新的解决思路。它可以帮助解决Web服务中服务请求者与服务提供者之间的访问控制问题,保证了客户端到服务器端的安全通信,并可结合SAML与XACML实现细粒度的访问控制策略。
其他文献
蚁群算法作为计算智能研究的一个崭新分支,已在数据挖掘、机器学习、自动控制、故障诊断等诸多领域显示出强大的信息处理和问题求解能力以及广阔的研究前景。将人工蚁群算法与
企业应用一般都由大量运行在不同操作系统,多个层面上的应用系统组成。企业应用系统是否能快速适应商务逻辑的变动,已经是企业获得成功的关键所在。面向服务的架构(SOA)具有动
随着移动增值业务的不断丰富,移动增值业务系统应该朝着综合统一的方向发展,为SP/CP提供统一的业务接入手段;对各种增值业务进行统一管理、统一控制、综合计费;为未来3G网络中各
随着软件系统规模的日益增大,软件系统的结构也变得日趋复杂,保证软件系统的质量也逐渐成为软件技术研究的重点。调查研究表明,软件的资源泄漏故障是影响软件系统质量的主要原因
随着网络技术的发展和网络应用的日益增加,信息安全问题日益凸现。当前信息安全技术主要包括密码技术、身份认证、访问控制、入侵检测、风险分析与评估等诸多方面。在实际应用
近年来,随着多媒体技术和计算机网络的飞速发展,全世界的数字图像的容量正以惊人的速度增长。无论是军用还是民用设备,每天都会产生容量相当于数千兆字节的图像,其中包括来源于卫
在信息技术日益普及的今天,互联网技术和移动技术使得计算机平台完成跨区域的工作变得更加方便。人们对于计算机信息的隐私保护、共享以及安全性提出了新的要求,在这种条件下对
随着信息技术不断应用于军事领域,现代战争模式正逐渐从机械化模式向信息化模式转换。信息战将是20世纪末到21世纪初军事技术革命的集中体现,作为信息战核心的信息技术正奇迹般
21世纪是信息网络的世界,信息技术和网络空间,给社会的经济、科技、文化、教育和管理的各个方面注入了信息的活力,网络已经成为了人们日常生活不可缺少的一部分。但随着互联网应
随着科学技术的飞速发展,知识呈爆炸式增长,人们需要掌握的知识和技能越来越多,如果继续按照原来的学习方式,势必会落后于社会的发展,被社会所淘汰,因此学习者需要提高自身的学习能