论文部分内容阅读
随着互联网进一步加强其分布式计算特性,基于XML的Web服务也获得了极大的发展,但其取得真正成功的关键因素取决于其能否在保持松散耦合、语言中立、平台无关、开放性等自身特性的同时提供足够的安全性对服务进行保护。本文基于公共密钥基础设施PKI和权限管理基础设施PMI构建了一个分层模块化Web服务安全机制的总体结构。其中,设计并实现了通信安全模块,保证了Web服务通信应用级的安全需求;提出了多域环境中基于属性的访问控制模型MD_ABAC,弥补了RBAC模型在多域环境中赋值工作量大以及不同域之间互操作所带来的角色映射等问题。