Web Services访问控制机制及其整合研究

来源 :东华大学 | 被引量 : 20次 | 上传用户:LJC21102309
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web Services具有平台无关、松散耦合、开放性等优点,已经成为企业信息集成和应用整合的首选方案。信息集成和应用整合牵涉到对不同域中服务的整合和调用,而不同域中的访问控制模型和策略都可能有所不同,要提供跨越多个域的Web Services的访问控制,就需要解决联邦身份管理、对已有的访问控制策略的集成、不同服务提供域之间的信任关系以及不同域的访问控制策略的整合等问题,传统安全机制不能完全满足以上安全需求,因此对Web Services的安全研究目前正成为一个研究热点,也是Web Services技术能否被真正广泛应用的关键。 基于以上研究背景,本论文着重于Web Services的分布式安全架构、访问控制模型及用户身份管理等相关安全问题的研究。主要研究工作和成果包括: (1)采用层次结构建模方法,构建了一种基于协议栈的Web Services的安全框架——WSSF,并对系统主要层次进行了深入研究,详细描述了该框架的逻辑模型和实施模型。层次化结构使系统具有模块化、开放性和有效性的特点,为建立不同层次的安全信息共享和交互奠定了体系结构基础,加强了系统与系统的交互能力,同时降低了Web Services系统分析和设计的复杂程度。 (2)以RBAC96模型为基础,结合面向对象的建模方法,研究了Web Services的访问控制建模,提出了基于角色的Web Services访问控制模型——RBAC-WS,并进行了形式化定义和分析,并对RBAC-WS的授权机制和如何结合业务流程定义访问控制权限进行了探讨。该模型的提出将有助于Web Services集成过程中支持多种访问控制策略,并且方便系统的用户管理和访问权限管理。 (3)采用面向服务(SOA)的设计思想,提出了联邦身份管理应用框架,并以校园网的应用为例对联邦身份管理系统进行了实例设计。该框架是在SOA架构上建立动态的联邦身份管理,支持动态实时耦合,利用服务联盟之间“契约”关系,实现动态查找、定位和绑定身份服务,可以有效支持用户身份等安全信息的分布管理和开放获取,有助于企业之间应用的相互授权,能够更好地执行相关的信任安全策略,最终实现企业间应用的整合和资源的共享。
其他文献
浮选柱的研究与发展已引起世界许多国家的高度重视。本文综合分析了近30年浮选柱发明专利约190篇,从发明专利的角度评述了浮选柱的研究与发展现状,简要介绍了目前受到普遍关
西方现代思想中的“中国”,与其说是一个现实的国家,不如说是一个表达特定文化批判立场的鸟托邦。西方现代性想象在不同时期有目的地推崇中国,形成特定的“中华乌托邦”话语谱系
随着Internet的广泛应用,WWW已经成为了一个巨大的、分布广泛的全球信息服务中心,提供了新闻、财经、广告、商务、文化、教育等各种信息服务。如何利用Web快速、准确地获得信息
本文通过对科技服务业产生、发展特点、规律、趋势的理论研究及国内外发展经验和最新举措研究,从理论和实践上理清了发展科技服务业的思路和方法,梳理分析了石家庄科技服务业
本文从辅导员专业素质方面探忻了辅导员专业化建设中的专业化问题.分析了当前辅导员专业化建设中存在的问题,并在社会学的视角下提出了推进高校辅导员专业化建设的对策和建议。
将加拿大引进的花烟草按花色分为九个大类,用潘通色卡进行花色标定,并采用分光光度计、光谱扫描和高效液相色谱仪对黄酮(醇)类物质的组成及含量进行分析以此推测花色素成分。结
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
一线班组建设在企业推动保障安全生产、激励员工创新、塑造企业文化方面发挥了重要作用,但同时也面临着管理制度不匹配、考核方式不科学、班组人员接受性不强等客观问题,这就
发达国家残疾人高等教育已成为其国民教育体系中不可或缺的组成部分,从制度顶层设计、教育过程规划到教学支持服务体系基本成型,得益于政府责任的有效担当,保障制度的有力保