军工企业条件保障系统中分布式服务访问控制研究

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:jake9
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
军工企业条件保障系统是管理军工项目建设全过程的分布式服务系统。Web服务具有开放性、高度动态性、用户及其行为不确定性等特点,其安全性很难得到保证。访问控制作为五大安全技术之一,能有效防止Web服务资源被非授权用户访问。然而,传统的访问控制模型不能满足Web服务系统的授权要求。因此,为军工企业条件保障系统建立一个高效的、安全可靠的、面向Web服务的访问控制机制是非常必要的。本文根据军工企业条件保障系统对访问控制的需求,设计了面向Web服务的访问控制机制。将Web服务访问实体分为两类:注册实体和陌生实体。针对注册实体,提出一种基于TRBAC的动态多级Web服务访问控制模型(DWMSTRBAC)。该模型将Web服务及其属性纳入资源范畴,设计了三级资源控制机制,扩充并严格定义了模型的约束规则,通过角色扮演者和任务管理者,达到了细粒度、严格、安全的动态授权。针对陌生实体,提出一种基于信任的Web服务动态访问控制模型(DWTBAC)。通过引入时间权重因子、交互情况上下文、推荐级数和推荐强度等客观因素,改进信任值的计算方法,根据信任区间-信任等级-权限强度的三元映射关系进行授权管理,实现部分授权。提出一种基于服务质量惩罚机制的直接交互经验值更新算法,抵制恶意实体的不良行为,迫使实体从事最佳诚信交互,通过仿真实验验证了算法的效果。最后,将面向Web服务的访问控制机制实现并初步应用于军工企业条件保障系统的授权管理子系统中,实践表明,该机制能有效解决注册实体和陌生实体的访问控制问题,从而保证Web服务的安全。
其他文献
企业预警系统是现代管理的一种新的模式,它的最终目的是确保企业处在安全经营之中,因此它的研究结果将直接关系到对企业运行状况的正确认识和判断。传统的方法往往取决于专家
嵌入式系统的网络化是当前嵌入式系统发展的主要方向,以掌上电脑、PDA、智能手机等为代表的嵌入式设备网络功能为例,浏览静态网页功能已经不能满足信息高速发展的需要,Web网
无线射频识别(RFID)系统已在身份识别、物流管理等领域成功应用,但是无线传输的特点使得其易成为攻击者的目标,因此安全问题亟待解决。目前低成本RFID系统应用广泛,但是其电子标
随着计算机技术和网络通信技术的飞速发展,尤其是电子商务和电子政务的广泛应用,信息安全越来越受到人们的重视。密码学作为信息安全的重要组成部分也成为当前计算机科学领域一
组态软件是指一些数据采集与过程控制的专用软件,它们是在自动控制系统监控层、管理层两级的软件平台和开发环境,能以灵活多样的组态方式提供良好的用户开发界面和快捷的使用方
随着互联网技术和数字通信技术的飞速发展,电信网和数字通信网正在互相渗透,相互融合。而传统的TDM电信网络正逐渐暴露出其局限性。单一的话音业务已经无法适应市场需求,有待改
移动GIS是一种应用服务系统,其定义有广义和狭义之分。由于我国的硬件网络传输速率、地理基础数据以及行业标准的限制,开发广义的移动GIS软件产品还不太适合目前国内广大用户的
Web Services是一种崭新的分布式计算模型,为服务的定义、发布和访问提供了一套标准方法。利用它可开发出低耦合的服务,能广泛地应用于企业信息化过程。 当前企业信息化中存在两个关键问题:企业应用集成和业务流构建。这两个关键问题在传统解决方案上存在着集成困难、耦合度高、业务流柔性差、互操作性差等缺点。本文针对这两个问题,研究了基于Web Services架构的信息化解决方案。该方案具有松散
随着计算机和internet技术的飞速发展和广泛应用,传统的出版和传播方式将发生根本性的改变。然而网上的复制、篡改、盗版以及非法传播严重的威胁着作者的版权。数字水印作为一
随着我国铁路现代化建设步伐的加快,为全面推行铁路信息化建设,充分利用计算机技术所带来的信息共享优势,建立铁路大型客运站行车调度数据管理系统已经迫在眉睫。 本文在