SOA环境下基于服务请求的跨安全域访问控制模型研究

来源 :江苏大学 | 被引量 : 0次 | 上传用户:kevinchen12344
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
面向服务架构(SOA)的异构性、动态性、分布性和服务组合的复杂性等特点为跨企业应用、电子商务等网络服务提供了便利,同时也带来了日益严峻的安全问题,SOA环境下访问控制的安全问题已成为当前研究的重点。其中,SOA环境下跨安全域的访问控制是亟需解决的关键问题之一。  多数传统的访问控制模型不能很好的满足SOA环境下跨安全域的访问控制对分布性和开放性的要求。本文在深入分析SOA环境下的各种访问控制模型、跨安全域访问控制及相关技术的基础上,提出基于服务请求的访问控制策略,进而设计了一个基于服务请求的跨安全域访问控制模型,最后将该模型应用到单点登录系统设计中。论文主要研究工作如下:  1.针对SOA环境下跨安全域访问控制的需求及现有访问控制方法在支持跨安全域访问方面动态性、分布性的不足,提出一种基于服务请求的访问控制策略(Service Request Based Access Control,SRBAC)。该策略在基于属性访问控制的基础上,根据用户提交的服务请求动态调用不同粒度的访问控制策略,同时基于策略和属性这两个元素选择服务调用主体的访问权限,并给出了策略的关系、操作、元素及规则。  2.在所提出的SRBAC策略基础上,设计了一种基于服务请求的跨安全域访问控制模型(Service Requests Based Cross-domain Access Control Model,SRBCDAC),该模型将基于SRBAC策略设计而成的基于服务请求的访问控制模块作为模型的核心嵌入到扩展之后的基于属性的访问控制模型中。同时文中还根据模型的组成要素分析了访问控制模型的工作过程,并给出了模型的安全性分析。  3.单点登录是当前比较流行的可以应用在SOA环境下的企业应用系统整合方案,针对基于服务的跨安全域访问的特点,在传统单点登录系统的基础上,应用所提出的SRBCDAC模型,设计了一种具有较好稳定性和可用性的基于SRBCDAC模型的单点登录系统。
其他文献
随着计算机技术和监控技术的发展,视频监控系统也在不断加快智能化的步伐。智能视频监控所涉及的各项技术都对其智能化起着至关重要的作用。其中,运动目标分类技术扮演者承前
随着高速铁路和虚拟仿真技术的发展,使虚拟仿真技术在高速铁路上的运用成为可能。它把高速铁路的设计和建设在计算机环境中用虚拟仿真技术模拟出来,不仅能在设计时看到实际的
海量遥感影像数据存储基本上采用的都是分布式存储方式。特别是在高分辨率数据存储系统中,为了保证数据的安全性、完备性和高可用性,需要提供一定的数据冗余技术。目前,传统的分
随着卫星导航系统的不断发展,其在军民两个领域都发挥了极其重要的作用,并成为维护国家利益、推动经济发展的重要力量。继美国的GPS系统之后,各国从本国的国家利益出发,也相继开
字符串匹配问题是计算机科学中十分重要且应用广泛。在我的国家巴基斯坦,使用的母语是Urdu语言。Urdu语言文本与英语语言文本完全不一样。Urdu语言文本具有自己的(己已_qI)特
21世纪是知识经济时代,也是知识经济竞争的时代。企业要想立足于开放的市场经济浪潮中,就必须具有不断创新的产品作为盈利点。通过构建企业知识管理系统,建立数字化知识的统
随着人工智能技术的快速发展,以农业专家系统为代表的现代农业信息技术在农业中的应用越来越广泛。但是目前大部分农业专家系统都是基于PC机开发的,虽然这类农业专家系统可以帮
首先,三层结构已经成为软件的基本构成框架,也成了一种模式。无论是普通的桌面软件还是被广泛使用的WEB应用程序,都离不开三层软件框架的支撑。其次,基于J2EE的表示层和业务逻辑
随着互联网的发展,信息呈爆炸式的增长。Web网页在全球范围的使用使得半结构化数据变得越来越普遍也越来越重要。我们可以通过互联网从世界各地接收和发送信息,然而,信息交互
经过学术界与产业界的不断推进,云计算正在从理论走向实践。在云计算的研究过程中,出现了一些被广泛讨论和研究的热点问题。其中,云环境下的任务调度是一个研究热点。云环境