基于属性的Web服务访问控制模型

来源 :重庆大学 | 被引量 : 0次 | 上传用户:happer34
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为一种新型的分布式计算模型,Web服务极大地推动了B2B应用的发展。因为Web服务是基于通用的协议和技术实现的,所以它具有强大的互操作性:WSDL用来描述发布的接口;UDDI用来发布和定位Web服务;SOAP用来封装Web服务的消息;HTTP和SMTP在网络上传输消息。但网络的开放性使Web服务非常容易受到安全性方面的威胁,而HTTP协议更是加重了这种情况。所以,防止Web服务被非法地访问及恶意地调用就变得非常地重要。论文针对Web服务的访问控制问题,首先分析了Web服务及面向服务体系架构(SOA)在访问控制方面的挑战,指出了现有安全机制的缺陷。传统的访问控制模型大都是静态的、粗粒度的,不能很好地应用在面向服务的环境中,因为该环境中的访问都是动态的、临时的。接着论文提出了一种基于属性的访问控制模型(ABAC),它基于主体、客体和环境的属性,采用动态的、细粒度的机制进行授权。模型使用可扩展访问控制标记语言(Extensible Access Control Markup Language,XACML)来描述访问控制标准,并结合安全声明标记语言(Security Assertion Markup Language,SAML)和XACML来完成分布式系统的授权要求。新的模型更加灵活,特别适合应用于动态的Web服务环境。论文详细描述了基于属性的访问控制模型(ABAC)的授权框架和策略规范,并拿ABAC和传统模型进行了比较。论文最后通过一个基于标准协议和开源工具的实现,展示了新的模型如何保护Web服务。论文中的基于属性的访问控制模型(ABAC)相比传统模型具有以下优势:(1)能够直观地管理现实世界中的访问控制策略;(2)基于SAML和XACML标准,具有更强的互操作性;(3)能够更加灵活地描述复杂的、细粒度的访问控制语义,特别适合动态的Web服务环境。
其他文献
近几年来,随着社会信息化进程的不断深入发展,人类对信息的需求和依赖程度越来越高,如何从海量的信息资源中快速有效的获取有用的信息,已经成为研究的热点,这也给信息检索带来了极
下一代网络开放了网络能力,但是随着不断涌现的新的业务需求,开放业务能力预计不远的将来将成为下一个重大的研究热点。业务能力的开放也带来了一系列业务层面特有的安全问题,这
近年来,随着应用要求不断增强,机器人技术得到了持续发展。作为一门高科技综合学科,机器人技术的发展延伸出了许多新的技术研究领域,也带动了这些领域的技术发展。其中,路径
随着开放分布式计算的快速发展,中间件技术已经从面向对象计算的阶段发展到了面向服务计算的阶段。SOC更加靠近应用层的业务逻辑,具有敏捷性、动态适应性等特性,可与模型驱动的
数据挖掘技术将传统的数据分析方法与处理大量数据的复杂算法相结合。数据挖掘为探查和分析新的数据类型以及用新方法分析旧有数据类型提供了良好的机会。数据挖掘的目的是从
随着通信网络技术的迅速发展,特别是高速通信网络的发展,网络的规模越来越大,链路容量越来越高,链路越来越稀疏,网络可靠性研究越来越为人们所关注。目前,有关系统可靠性约束或目标
随着航空电子系统的发展,航空计算领域对数据传输速度的要求越来越高,复杂的网络计算环境要能够高速传输大量机载设备的计算数据。传统的机载网络系统已经不能够满足复杂计算的
由于在大型数据库中存储的数据往往非常庞大,因此分析处理数据的工作越加困难。为了有效的从数据库中找出有用的资料,数据挖掘(Data Mining)技术应运而生。随着数据交换需求的
随着网络的发展,通讯设备的普及,一种新的数据密集型应用逐渐浮出水面。这主要包括:金融分析、网络监控、通讯数据管理、传感器网络数据处理等。在这些应用中数据是多维的、
随着电信网的不断发展,各种通信设备应运而生。在电信领域中,常采用2Mbps速率的E1接口作为通信设备之间数据传输的物理层接口。本文首先对E1接口的概念进行了详细介绍,分析了它