基于Web服务的分布式协同环境中角色访问控制模型研究

被引量 : 0次 | 上传用户:sisisi22
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web服务为多个自治域之间的分布式协同工作提供了通用平台。基于Web服务的分布式协同环境由于集成多应用环境工作方式对于Web服务的分配以及访问控制的安全,尤其是授权访问提出了特殊的要求。基于角色的访问控制模型RBAC(Role-Based Access Control)是目前主流的访问控制模型,它比传统的自主访问控制DAC(Discretionary Access Control)和强制访问控制MAC(Mandatory Access Control)更优越,同时也提供了更高的灵活性和可扩展性。目前的RBAC模型在理论上和应用中仍存在着诸多问题,如用户和操作对象都被作为静态对象考虑、会话管理机制给管理员带来操作的复杂性、缺乏对权限和约束的进一步研究等;而分布式协同环境对访问控制有特殊的需求,表现在:自治域与Web服务双层安全控制的统一,针对分布式协同环境集成的Web服务实现信息的统一和个性化服务的结合,以及面向最终用户制定访问控制策略等。针对这些问题,本文提出了一个改进的角色访问控制模型,其实现机制能灵活而有效的保护系统资源,支持统一身份认证与资源授权访问控制,对促进基于Web服务的分布式协同环境系统的发展具有现实意义。论文首先对RBAC访问控制技术与Web服务相关理论及其现有研究成果进行了分析与比较,在此基础上针对基于Web服务的分布式协同环境下的角色访问控制机制的特点,结合统一登录,构建了新的角色访问控制模型DRBAC(Domain Role-Based Access Control),并给出了该模型的形式化描述,同时出于安全的需要,增加了对授权的约束,使角色能跨越系统中下所有的自治域,并在此基础上实现了基于Web的分布式协同系统的角色访问控制机制;然后在模型的应用中,设计并实现了访问控制授权管理模块,包括Axis2消息中间件,访问控制器、身份认证、角色权限管理配置以及基于LDAP目录的用户信息存储等;论文最后对采用该访问控制模型的基于Web服务的分布式协同环境系统进行了测试与分析,实验结果表明了该模型的安全性和可靠性,其实现机制为基于Web服务的分布式协同环境的集成多应用提供了有效的保护。
其他文献
长沙兴嘉生物工程股份有限公司是一家专注于安全、环保、新型、高效微量元素饲料添加剂研发、生产、销售的高新技术企业。公司坐落在"有色金属之乡"———湖南,依托当地发达的
以五叶地锦(Parthenocissus quinquefolia(L.)Pan-ch.)盆栽幼苗为实验材料,分析了失水胁迫对其幼苗生理生化指标的影响。结果表明:水分胁迫对五叶地锦幼苗的几个生理指标影响显著;随
以柚汁作为主要原料,与柑橘汁复配研制一种新型复合饮料,采用正交试验确定复合饮料的最佳风味配方。结果表明,柚汁复合饮料最佳配方为柚汁含量50%,柑橘汁含量10%,白砂糖含量8%,柠檬酸
目的观察利妥昔单抗在治疗造血干细胞移植后血小板输注无效的有效性和安全性。方法回顾分析我院2014年1月—2017年6月收治的11例利妥昔单抗治疗的造血干细胞移植后血小板输注
在建筑设计中,建筑造型设计是整个建筑设计呈现的核心和关键,建筑造型设计效果直接关系到整个建筑工程的整体效果和视觉体验,影响整个建筑价值的体现。所以,在建筑设计中,保
目的探讨应用甲泼尼龙联合阿奇霉素治疗肺炎支原体肺炎(MMP)的临床效果。方法选择2018年1月-12月我院收治的MMP患儿60例,采用随机数字表法将其分为2组,各30例。2组患儿均行常
任务型教学法已经成为中学英语教学的主流,然而词汇教学任务设计受到的关注却较少,南中词汇教学很大程度上还停留在传统的套路上,且不能较好地与任务型课堂教学融合起来。讨论任
作为一个年富力强的董事长兼CEO,陈东升本人无论在业界还是公众之间已形成他独有的个性与魅力,并深深地吸引着媒体的目光。 As a prime-time chairman and CEO, Chen Dongsh
光学双向拉伸聚对苯二甲酸乙二醇酯薄膜(BOPET)是一种用于制造液晶显示用功能膜、光学保护膜、高性能光学标签等产品的基础薄膜材料。高端光学BOPET薄膜除具有通用聚酯薄膜力
膀胱副神经节瘤是一种极为罕见疾病,大多数为良性,也有恶性报道,但良恶性很难鉴别,多数患者无症状。其发病原因不十分清楚,可能为多个基因位点的突变,手术切除是治疗膀胱副神经节瘤