跨域访问控制研究

被引量 : 11次 | 上传用户:tsmcxuesheng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术和分布式计算能力的不断进步,处在不同授权体系下的系统对共享资源的需求越来越强烈,用户经常需要跨越不同的授权体系来进行资源访问,因此系统之间的安全互操作就变得极其重要。在互操作过程中,系统既是服务的提供者,也是服务的使用者,因此系统在保护本地资源的同时,必须遵守其它系统的安全规则。但是在分布式环境下进行跨域访问时,由于各域中采用的访问控制机制和安全策略都各不一样,使得安全管理面临更为复杂的情况。因此,如何在确保系统安全的同时,为外域用户提供访问控制成为至关重要的问题。本文的研究重点是为了解决在跨域授权中遇到的这些难题。为此本文采用了三种基于映射的跨域授权理论模型:首先在依据前人研究的基础上本文应用一种基于角色映射的跨域授权模型,该模型只能解决RBAC访问控制系统间的安全互操作;本文接着提出了一种基于用户角色(组)交叉映射的跨域授权模型,该模型解决了ACL与RBAC访问控制系统之间的安全互操作;最后本文在上述两种模型的基础上进行抽象,并首次提出了一种基于属性映射的跨域授权理论模型,它可适用于多种基于主题属性授权的访问控制机之间的安全互操作。在本研究的基础上,研究开发了一套支持跨域授权的访问控制系统,首次提出引入跨域授权中介系统、结合上述跨域授权理论模型以及全局身份管理来实现跨域访问控制。本跨域访问控制系统基于J2EE平台,它包括基本访问控制系统和跨域授权中介系统。基本访问控制系统为本域内的资源和服务提供了集中的授权管理和授权服务。跨域授权中介系统是实现跨域访问控制的桥梁,它保存有全局用户和全局属性并负责为各授权域提供属性映射服务。通过跨域授权中介系统可以支持两种方式的跨域授权,一是将各外域用户的属性映射为目标域可以识别的属性,然后进行授权;二是通过跨域授权中介系统中定义的全局用户和全局属性进行跨域授权。
其他文献
国际结算是整个国际贸易经济活动的重要组成部分,是进出口商进行债权债务核算的关键。国际结算是由国际贸易引起的,国际贸易的发展规模及速度直接影响国际结算的变革,反过来国际
党的十六大明确提出“发展壮大县域经济”,县域经济和县域政府管理被推到了一个新的历史高度。在党的十七大报告中又指出:“要着力把握发展规律、创新发展理念、转变发展方式
将改进灰色聚类法应用于土壤重金属污染的评价,并将此法与模糊综合评判法及一般灰色聚类法所得的结果相比较,获得了更为合理的评价结果。
随着社会信息化程度的提高,现代教育技术在语文课堂教学中的应用越来越广泛,在提高语文课堂效率及语文教学质量中发挥着越来越重要的作用。适时巧妙地运用现代信息技术手段,
94例经前综合征妇女用改良中药人工周期和溴隐亭治疗,分组进行对照观察。治疗前用RIA法测定血清PRL。结果发现66例患者血清PRL大于25ng/ml,占总例数的70%。用溴隐亭治疗后经前
研究背景我国肝脏疾病发病率高,根据2006年全国乙型肝炎流行病学调查结果,现有的慢性HBV感染者约9300万人,其中慢性乙型肝炎患者约2000万例,5年内有10-20%的慢性乙型肝炎将进
全球化进程的加快以及技术的快速更新导致了市场竞争日趋激烈,所以企业要想长期立于不败之地并有长足发展,必须能够根据环境变化,及时捕获新知识,掌握新技能,并且及时调整自
本文通过对财务风险相关理论以及财务风险度量评价方法的研究,结合保险行业的特殊性以及保险公司经营管理、财务管理的特殊性,分析了保险公司所面临的财务风险,包括资本金不
汽车产业作为实体经济的重要组成部分,其对于国民经济的支柱作用不可忽视:能带来汽车相关产业链的共同发展、技术水平的上升、更多的就业机会以及GDP的增长等等。国务院也于20
传统的E-Learning课件开发软件具有开发周期长、开发难度大、开发的课件互动性差等缺点,而Rapid E-Learning开发工具以其快速简便、功能强大、开发的课件集成性与互动性强、