跨域Web服务的UCON使用控制模型研究

来源 :中国石油大学(华东) | 被引量 : 0次 | 上传用户:qiuenqiuen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
跨域Web服务中的访问控制由于具有动态性和开放性的特点,为访问授权带来不确定性,而访问控制模型的多样性更是导致访问控制策略不一致性,进一步成为Web服务安全的隐患。因此,迫切需要一种统一的跨域访问控制模型来包容不同的访问授权策略,来保证Web服务安全。现有的传统访问控制授权模型主要有基于访问控制列表的自主访问控制模型和基于安全等级的强制访问控制模型,以及基于角色的访问控制模型。传统访问控制模型的多样性导致在跨域访问的过程中,无法有效地辨别服务请求者是否拥有访问服务的权限,不能很好地解决跨域访问的授权问题。服务请求者之间由于信任关系的不确定性,导致现有的信任评估机制的灵活性和合理性需要进一步加强,为此,本文将基于模糊理论的评估算法引入到Web服务中来,提出一种基于模糊理论的服务信任度阀值评估模型,并且在评价的准则和对象等方面进行扩充,增强了评估模型的合理性和灵活性;其次结合评估模型提出跨域流程和转化算法,将各个不同的访问控制域模型等价地转化到跨域使用控制模型下,方便了跨域访问中的授权操作;最后,结合跨域使用控制模型提出基于反馈和时间衰减的信任管理机制来敦促服务请求者提供诚实的访问控制行为,加强了Web服务的安全,并且通过模拟实验分别证明跨域模型和信任管理机制的可行性。
其他文献
近年来,随着计算机技术的发展,特别是计算机硬件设备以及网络连接技术的不断成熟,一种新的计算模式-普适计算(PervasiveComputing)越来越引起计算机科学界的关注和重视。普适
随着磁共振成像(Magnetic Resonance Imaging,简称MRI)技术在世界上的高速发展,MRI在临床医学上已得到了普遍的应用。谱仪是MRI系统的核心设备,射频发生电路是谱仪中的一个重要模块,在序列运行过程中输出频率、相位、幅度、波形及脉宽可控的射频脉冲,以产生磁共振成像所需的B1场。随着高场磁共振系统(1.5T及以上系统)的普及,射频信号的波长已接近人体组织的尺寸,因此射频脉冲对
虚拟现实技术通过对虚拟世界的创建模拟真实世界的体验,是由计算机建立的一种多源信息融合的交互式仿真系统,广泛的应用于医疗事业,军事航天,工业设计,教育培训,地理交通和游
如今,大量流媒体应用出现在网络之中,如网络球赛直播、网络视频点播和在线音乐等。而流媒体的占用高带宽、持续性长、QoS要求高的特点使得传统的C/S模式或者CDN架构难于支撑大
计算机化学是应用计算机技术进行化学研究的学科,计算机化学深受当今计算机与网络通讯技术飞速发展的影响,处在不断发展和演变之中。随着计算机化学所研究问题的复杂性越来越高
视频跟踪主要包含目标表示和目标定位两部分。比较常用的目标表示方法是颜色核直方图,它采用核密度估计(Kernel Density Estimate)方法估计目标的颜色概率密度分布函数。以颜色
高光谱图像技术的不断发展,使我们能够轻松获得丰富的地物信息。而图像分类作为高光谱图像处理之中重要的一环,受到了极大的关注。最小正则子空间分类算法,一种基于线性表达的模
随着Internet的快速发展,人们越来越希望能够在庞大的网页库中快速准确地找到自己想要的信息,全文检索技术应运而生。它对文档的全部文本数据都建立索引并提供检索,目前已逐
虚拟筛选是在计算机上针对特定靶标蛋白筛选出最合适的候选药物的过程。随着网格计算技术的发展,科学家越来越倾向于利用网格环境进行药物的大规模虚拟筛选以减少新药研制的
随着计算机软件的应用深入到生活的方方面面,尤其在关系到国民经济的关键领域的应用越来越多,人们对软件的质量和可靠性提出了更高的要求。而软件测试作为保障软件质量和可靠性