【摘 要】
:
随着互联网技术的日益发展,Web服务得到广泛的应用,Web服务的安全认证显得越来越重要,从整体框架上设计Web服务的认证协议模型对于Web服务技术的发展和应用有着重要的现实意
论文部分内容阅读
随着互联网技术的日益发展,Web服务得到广泛的应用,Web服务的安全认证显得越来越重要,从整体框架上设计Web服务的认证协议模型对于Web服务技术的发展和应用有着重要的现实意义。针对当前较为常用的Web服务身份认证方法在安全性、执行效率上的不足,在充分分析Web服务的安全认证需求及Web服务安全认证的常用技术的基础上,通过引入Agent技术和安全域构架,给出了一种基于代理(Agent)的Web服务认证协议模型,实现了单点登录功能。基于所给模型,探讨了Agent与Web服务的集成机制,包括Web服务中Agent的功能设计和通信机理。描述了用户调用Web服务的申请过程,并给出了多Agent形成的安全域内的Agent授权、注册和注销协议的基本处理流程,以及安全域中的访问授权机制。为了提高Web服务身份认证的安全性和执行效率,基于Agent的Web服务认证协议模型在整合了现有的一些安全技术的基础上,如SOAP(Simple Object Access Protocol)、XML(eXtensible Markup Language)、PKI(Public Key Infrastructure)等,利用Agent的自治性、智能性,使用安全域对多Agent进行协作信任管理。同时,着重考虑了Agent间欺骗行为和Agent对Web服务器的攻击行为,给出了Agent间制约惩罚规则,并在安全域内引入了PMI(Privilege Management Infrastructure),提高了安全域自身的安全性。分析表明,基于Agent的Web服务身份认证协议模型的各个组成部分及其交互过程为Web服务提供了可接受范围内足够的安全保护,大大减轻了Web服务身份认证中的工作量,并在结合相应的授权管理规则后,有效地提高了系统的整体安全性。
其他文献
可用性是从产品最终用户的角度出发来衡量产品质量的重要指标。随着互联网技术的发展,对网站可用性的研究已经受到了人们越来越多的关注。目前,绝大多数网站都是从网站设计者
网络视频电话终端系统采用了新一代的双核处理器,极大的增强了系统处理能力,能够同时进行流媒体的编码和解码。在该系统的软件设计中,双核处理技术是其中的一个重要组成部分
电成像技术是一种利用被测物场电特性进行成像的技术。电成像技术主要包括电容成像(ECT)和电阻成像(ERT)。多传感器信息融合技术是一种可以将多个传感器的数据进行多级别、多
商业系统的智能化是一种发展趋势,它主要靠数据挖掘工具对企业中的数据进行分析来协助决策。而XML的出现使得Web电子商务中的数据分析带来了很大的便利。 传统的数据展现制
考试安排是校园信息管理中重要环节,又是相当复杂的管理工作之一,是为学校所设置的课程安排时间、地点、监考人员,同时要尽量避免冲突的产生。 本论文首先对考试安排问题做了
多目标进化算法(Multi-objectiveEvolutionaryAlgorithm,简称MOEA)是伴随着各种各样的优化问题而产生的。近些年,MOEA在优化领域内做出了相当大的贡献,一直是该领域的研究焦点和热
计算机的发展已经进入移动时代,以掌上电脑为代表的普及计算(Pervasive Computing)式系统日益深入人们生活,在移动中实时获取信息、使用信息,以及将移动主体通过无线网络与庞大
近年来,在金融服务、网络监控、电信数据管理及传感器监控等领域中,出现了一类新的数据密集型应用,这类应用的特征是:数据不宜用持久稳定关系建模,而适合用瞬态数据流建模。
作为一种高效、可靠的无损检测技术,工业X射线检测在工业生产的许多领域,尤其是国防、航空等对产品质量有更高要求的场合,日益发挥着重要而不可替代的作用。炮弹作为一种军事
随着生产力的发展,电力监控网络的规模不断增大,网络结构越来越复杂,系统的异构性特点越来越明显。同时,系统对实时性的要求也越来越高。这些都使得整个系统的运行管理工作变得非