基于访问控制机理的简单对象协议安全加固研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:fever1879
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
简单对象访问协议SOAP(Simple Object Access Protocol )在基于网络的分布式应用系统中日益获得青睐。但是必须指出,在SOAP协议中并没有定义标准的访问控制安全规范,不同的SOAP应用程序,可能会采取不同的方法处理访问控制问题,从而易导致应用程序的安全隐患。如何实现对基于SOAP协议的应用资源进行访问控制,限制对关键资源的访问,防止非法用户的侵入或者因合法用户的不慎操作所造成的破坏,已经成为SOAP研究领域的重要研究内容。在对SOAP协议的基本内容和访问控制技术充分讨论的基础之上,对其中关键技术进行了分析,总结出了基于SOAP实现访问控制的若干结论。根据给出的结论,并结合SOAP协议的具体特征,基于SOAP消息的XML(eXtensible Markup Language)元素和属性,设计了一个具细粒度访问控制特征的访问控制系统SFGACS(Fine- Granularity Access Control Based on SOAP)。通过SFGACS对应用资源的控制,可以增强应用资源的安全防护能力,提高应用程序的安全性。讨论了SFGACS的设计原则、基本要素和设计原理。然后,基于SOAP协议和恰当的访问控制技术设计了SFGACS的框架,给出了相应的算法。SFGACS包括SOAP协议系统、用户认证系统、证书系统和授权过滤系统等四个部分。SOAP协议系统负责底层的通讯、数据表示和RPC(Remote Procedure Call)调用,用户认证系统负责对用户身份进行分析,证书系统负责对证书进行分析,授权过滤系统负责处理授权过滤。基于SFGACS框架,讨论了SOAP协议和访问控制过滤器的具体实现。SOAP协议的实现包括SOAP协议封装、HTTP(Hypertext Transfer Protocol)、XML和RPC四部分;访问控制过滤器的实现包括用户数据库、事务数据库用户、IP与权限的映射关系数据库和认证引擎四部分。实验结果表明,与现有的SOAP协议相比,集成了访问控制的SFGACS可以基本消除基于应用程序的安全隐患。
其他文献
随着Internet的飞速发展和移动计算日益广泛的应用,推动了对移动计算机无线接入的研究。像台式机用户一样,移动计算用户希望接入同样的网络,共享资源和服务,而不局限于某一固
随着Internet和电子商务的迅猛发展,越来越多的企业希望能够将自己的应用快速,有效地部署到Internet上去,从而达到提高工作效率,降低生产成本和为企业客户提供个性化优质服务的目
形式化验证已经成为对系统设计和协议设计进行确认的重要手段,其方法分为两类,一类是以逻辑推理为基础,另一类则以穷尽搜索为基础,穷尽搜索方法统称为模型检验.逻辑推理的不
本文介绍了“公安消防部队管理信息系统(网络版)”的整体设计,详细设计和其中权限管理模块、网络报表模块、网络统计模块的实现。 本系统是根据软件工程的开发标准,分析公安
随着网络技术的发展,越来越多数据正以数据流的形式存在于各种各样的网络系统中,同时以数据流处理为中心的应用也越来越多。因此,针对数据流的查询处理技术在近年来得到了学术界
该文基于理论研究和实际应用间的密切关联性,致力于时态关系代数的基础研究工作,在广泛查阅、深入学习大量已有工作的基础上,建立了一个规范化的基于BCDM的双时态关系代数系
无线网络通常可以分为有中心网络和无中心网络,前者需要固定基础设施的支持,移动主机之间的通信通常借助基站来完成;后者主要是指无线移动ad hoc网络,它不需要固定的基础设施,能够
人工关节置换是现代医疗常见的重要外科手术。通过医学图像对人工关节进行三维重建,可以在手术前帮助医生对关节组织进行直观地分析和定量研究,从而制定精确的医疗计划,选择最匹
WebGIS是GIS技术与互联网技术结合的产物,是目前GIS各应用领域中社会认可程度最高、技术实现也较为完善的部分之一。WebGIS技术应用于电力行业,结合已有的MIS系统,为电力企业信
传统的数据库系统已经不能适应当今的现代应用。近年来,主动数据库的研究发展非常迅速,而且被应用到许多领域,主动数据库已经成为了数掘库研究领域一个前沿的方向。主动数据库应