【摘 要】
:
随着Web服务的日益广泛应用,它的安全性问题显得越来越重要,并已成为制约其发展的关键性因素。如何向开发者提供一个比较合理完备的安全模型,为Web服务搭建综合和健壮的安全
论文部分内容阅读
随着Web服务的日益广泛应用,它的安全性问题显得越来越重要,并已成为制约其发展的关键性因素。如何向开发者提供一个比较合理完备的安全模型,为Web服务搭建综合和健壮的安全平台提供参考,以满足Web服务特定的安全性需求,是Web服务安全领域的一个重要研究内容。在详细分析针对Web服务的一些攻击方式的基础上,总结出针对Web服务动态、灵活和可扩展等特点的特殊安全性需求,集中体现在机密性、完整性、验证与授权、原始性证明和不可否认性五个方面,结合这些特殊的安全性需求,分析了满足这些安全性需求的安全技术,如数据加密、数字签名等。在这些安全技术的基础上,讨论了具有代表性的安全模型的优缺点,给出了Web服务综合安全模型WSISM(Web Service Integrated Secure Model)。该模型继承了现有安全模型的优点,如安全消息机制、网络传输安全性等;同时又克服了现有安全模型开发困难、可扩展性差和安全性考虑不够全面的缺点。WSISM是对Web服务安全技术的抽象,为Web服务安全平台的开发和研究提供参考。WSISM的主要安全构件包括安全网络、安全消息、认证服务中心、安全代理和注册信息安全保障。为了验证WSISM中的设计目标,结合安全技术,并基于WSISM设计实现了一个原型系统。该原型系统实现了安全构件的关键部分:认证服务器、消息安全代理和访问控制器。总结了认证服务器的构建方法、消息安全代理实现的关键步骤和访问控制器中的基于角色的核心分配算法。对原型系统进行了测试,验证了模型安全、灵活和可扩展的设计目标。
其他文献
作为计算机科学研究领域的热点问题之一,基于图像的三维重建渗透了摄影测量学、计算机图像处理、计算机视觉学科等相关技术,为了确定场景图像的几何结构,该技术通过各种裁剪操作
作为近年来发展最为迅速的几项新技术之一,工作流技术是实现企业业务过程建模、仿真分析、优化、管理与集成,从而最终实现其自动化的核心技术。采用工作流管理将使企业按照要实
Internet应用的普及,要求企业内部网的职能范围超越物理位置上的限制,同时,网络上传输的数据也需要越来越高的安全保障。随着应用程序从C/S结构向Web的迁移,如何在不影响外部
内存数据库系统(Main Memory Database System)是实时系统和数据库系统的有机结合。当前,内存数据库系统广泛应用于航空、军事、电信、电力、工业控制等许多领域,而这些应用领域大部分都是分布式的,因此分布式内存数据库系统成为新的研究热点。 论文以分布式内存数据库系统为研究对象,在C++环境下,结合面向电网监控系统的分布式内存数据库系统的开发,得到以下几方面的研究成果:
统计学习理论是一种专门研究有限样本情况下机器学习规律的理论,它不仅考虑了对推广能力的要求,而且追求在现有有限信息的条件下得到最优结果。支持向量机是在统计学习理论的
多年来,企业为了赢得市场竞争,都在不断进行内部改造,而企业运作方式的变化引发了企业需求的变更。对于企业MIS系统这类高度复杂、需求持续变化的应用软件,系统功能和其系统实现
近年来,数据挖掘和万维网应用研究是信息时代两大活跃的研究领域,将数据挖掘技术应用于万维网就称为Web数据挖掘。Web数据挖掘的内容可以分为三个方面:一个是Web内容的挖掘,
空间变形是几何造型和计算机动画中一种重要的几何外形编辑和柔性物体动画生成技术。但是传统的自由变形算法或者控制手段不够灵活,或者时间和空间开销较大,难以进行直观的交互
工作流系统中不同的业务流程之间资源的共享必然会引起一系列安全问题,安全策略在工作流系统中集中表现为存取控制策略。基于工作流系统的安全需求,给出了基于角色的工作流系统存取控制模型(WfRBAC)。WfRBAC的六要素是用户、角色、任务、客体、权限和约束,约束分为动态约束和静态约束,能够满足工作流系统中的静态性和动态性存取控制要求。如何有效的管理大量角色是RBAC模型中面对的一个问题。组织结构图是树型