基于中间件技术的访问控制方法及应用研究

来源 :东南大学 | 被引量 : 0次 | 上传用户:zzggwd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着公共对象请求代理体系结构CORBA (Common Object Request Broker Architecture)的广泛应用,CORBA安全面临前所未有的挑战。特别是CORBA系统中众多对象的访问控制问题,一直是构建高性能安全环境的瓶颈。基于角色访问控制RBAC(Role-Based Access Control)技术作为一种先进的访问控制手段,其优势在于:根据安全需求划分出不同的角色执行特定的任务,从而实现用户与权限的分离,因此可以作为CORBA安全中复杂访问控制的解决之道。在分析RBAC与CORBA融合可行性的基础之上,结合CORBA本身安全服务提供的支持,给出了CORBA基于角色访问控制系统RICS (RBAC In CORBA System)模型,并针对其中的核心部分展开详细设计:借鉴基于X.509标准的公钥基础设施PKIX (Public Key Infrastructure based on X.509)身份认证模型来完成访问控制前的主体身份认证功能;采用CORBA拦截器技术来保证RBAC与CORBA融合之后实施访问控制的安全性;通过策略工厂管理策略对象和RBAC配置,实现了CORBA中访问控制策略的集中化管理:依靠定制的对象调用关系图与策略工厂,优化了访问决策器进行决策时所需的步骤。总之,RICS的设计充分考虑到了访问控制过程中的可配置性和可扩展性。基于RICS的总体设计,通过选择恰当的拦截点,论述了访问控制拦截器实现访问控制的三个基本阶段:创建凭证、绑定和访问决策,并给出了一个CORBA应用实例—检测实验室信息管理系统TLIMS (Testing Laboratory Information Management System)。访问控制拦截器能够保证调用请求在对目标对象调用操作之前进行拦截并执行访问控制策略。TLIMS应用结果表明,借助CORBA的对象通信机制,RICS实现了主体角色的自动更新,使得访问控制策略更加灵活有效,能够适应随时发生变化的RBAC配置。
其他文献
以Web技术为代表的Internet极大促进了人类的知识传播和文化交流,改变着人类的生产和生活方式。然而,目前作为建立在标准格式化语言上的Web,并不具有良好的语义表示能力,这给基于
学位
无线传感器网络技术是近年来快速发展的一门技术,它涵盖微电子学,无线电通信和计算机技术等学科。它是由大量部署在监测区域内微型传感器节点通过自组织和无线通信所形成的网
近年来,随着电子商务和Internet的不断发展,Web服务已经成为最具有生命力的Web应用集成技术之一。对Web服务的相关的研究也得到顺利开展。具体来说,研究者们从Web服务的抽象和描
随着互联网技术的不断进步,Internet已经成为人们日常生活不可缺少的部分。同时由于移动技术的迅猛发展,手机、掌上电脑、笔记本电脑等便携式或移动设备大量应用,越来越多的人希
在我国国民经济信息化迅速发展的今天,传统的计票方式已经远远不能满足社会的需求。以往的民主选举过程中,选票的统计工作采用人工唱票的方式,进行记录和统计,这种方式费时费力,不
基于视频的运动目标跟踪长期以来都是计算机视觉、图像处理和模式识别领域中一个非常重要和活跃的研究课题。近年来,它的一个主要应用方面就是视频监控系统。在视频监控系统
随着网络技术的发展,网上的资源呈指数级增长,如何快速、准确的从海量的web数据中查找到所需要的信息,是当今信息技术领域中研究的一个热点课题。传统的信息检索技术是基于文本
在不利的声学环境下,语音通信系统的性能受到严重的影响。噪声的存在会降低语音质量与语音可懂度。这也使得语音通信系统的在现实环境下的应用受到了限制。因此,语音增强技术
作为医学图像处理与分析的基础,医学图像的配准和分割是医学图像分析领域中最基本的问题,是医学图像处理领域的研究热点,也是临床诊断、虚拟手术和人体动态模拟中急需解决的