基于凭证的SOA环境下安全框架的研究

来源 :北京交通大学 | 被引量 : 2次 | 上传用户:saxthon
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息按需共享、业务灵活协同以及应用无缝集成的联合需求,催生了面向副务体系架构(Service-Oriented Architecture,SOA)。SOA在为信息共享、应用集成、协同计算提供便利的同时,也引入了诸如权限传播控制等新型安全问题,而传统的基于身份的安全机制在应对这些新问题上显得力不从心。要实现SOA的大规模应用部署,一套适应该环境特点的新型安全解决方案已经成为一个突出的需求。本文针对基于Web服务实现的SOA环境,分析了其安全需求,引入凭证元素,设计了一种基于凭证的安全框架CSFS(Credential-based Security Framework forSOA),研究了该框架下的凭证分布式管理策略,从应用模式,策略、凭证、安全评估决策等核心服务的实现等方面介绍了框架的实现情况,并进行了案例分析和性能测试。论文最后得到的测试结果表明本文提出的CSFS框架可以灵活有效增强SOA环境的安全性,同时对应用系统的性能损失不大。
其他文献
在对安全监控要求越来越高的今天,生物特征识别技术以其良好的安全性,有效性和不易取代性,受到人们的重视。而步态识别是利用人的走路姿势来进行生物识别的一种方法,可以在被
竞赛信息系统是一个在赛会期间不间断运行,具有高可靠性和实时性的以竞赛为核心,且直接为竞赛服务的应用系统。它是现代综合性体育赛会顺利成功的重要保证。竞赛信息系统的及时
无线城域网(WMAN)技术是全球通信架构中的重要组成部分之一。作为一种面向WMAN的宽带接入方案,基于IEEE 802.16协议的WiMAX系统以其优异的性能和广阔的市场前景而倍受关注。