Web开放平台安全机制的研究与设计

被引量 : 24次 | 上传用户:BELINDA_FEN
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web开放平台是Web2.0时代的发展产物,它提供了更多可能性,会涌现出更多的更丰富的应用,有更强的渗透能力。它不仅有效防止了互联网的碎片化,而且即将成为个人Web操作系统的有效载体。但是目前的开放平台存在研究与设计上的诸多不足,不仅影响了平台功能而且造成了安全问题的不断涌现,严重制约了平台的发展,尤其严重阻碍了国内开放平台实现真正开放的步伐。为了成功支持平台多项业务的有效开展,必须有一个安全可靠的体系架构进行支撑。Web开放平台本身是一个综合性系统,系统涉及多种技术包括加解密技术、数字签名技术、访问控制技术、内容过滤等,此外还涉及到用户管理、应用管理等信息管理技术。本课题重点对Web开放平台安全机制的进行了研究与设计。首先介绍了开放平台的背景和发展趋势,依照开放平台的安全体系结构进行了总体规划,并且根据了开放平台的主要安全问题,从应用安全性角度着重阐述了开放平台的安全需求。然后根据开放平台原理完成思路设计;通过对主要安全机制的研究分析,提出一个合理的保证用户、第三方应用和平台框架安全运行的开放平台框架,保证了系统网络间的相互连接关系的清晰合理;同时依据主要安全问题,从平台系统规划、开发和运行三个阶段,规划了基础的安全策略。本文研究了开放平台开放的突出特点,给出了与应用安全性相关的详细安全解决方案。其中根据安全通信和基于角色的访问控制思想,结合数字签名等多种安全机制,提出了应用认证、用户认证与特殊访问控制相结合的平台权限认证系统,实现用户多角色多权限的自由访问,满足了第三方应用的安全接入等需求;完成合理高效的应用管理模块研究和设计,保证应用的安全审核及平台融合;运用密码技术完成应用管理中跨域认证的安全有效实现;完成显示过滤模块的定义和设计,实现开放平台应用客户端代码的安全过滤,有效减少安全漏洞和攻击,保证了平台框架的安全可扩展需求。随着互联网的发展,开放平台的安全问题会随着开放需求的增多呈爆炸型增长。Web开放平台安全机制的研究和设计会为互联网安全、以及开发人员提供有力的帮助。最后,在中国雅虎公司开放平台产品——雅虎关系系统中完成了安全开放平台的完整编码实现,目前系统已经在线上正常运行。文中详细说明了雅虎关系开放平台中认证鉴定、显示过滤等部分功能的实现方案。
其他文献
本文从数字城市、无线城市、智能城市的发展趋势开始,介绍了国内外无线城市的发展沿革,论述了无线城市建设所面临的最根本问题,即“如何在政府关注的社会效益和运营商关注的
《幼儿园教育指导纲要》中指出"家庭是幼儿园的重要合作伙伴。应本着尊重、平等、合作的原则,争取家长的理解、支持和主动参与,并积极支持、帮助家长提高教育能力家园共育的
改革开放以来税法研究主题的发展脉络是怎样的?对此问题,文献计量方法可以为我们提供更精简、客观的答案。本文利用关键词共现分析方法和网络分析方法,通过SATI3.2、SPSS和UC
中国已加入世贸 ,我国企业要在新世纪的竞争中取胜 ,必须实行绿色营销。对绿色营销的含义、实施绿色营销的背景、重要性以及措施进行了探讨
随着城市的发展,信息通信需求的不断扩大,人们在各种社会活动中,越来越需要得到即时的信息获取和联系。无线城市的概念随之产生,无线城市技术也在越来越多的地区被研究。无线
对上海浦东新区农田土壤中Cu、Zn、Pb、Cd、Cr、Hg、As进行测定分析,利用地统计学方法研究了7种重金属的空间结构与分布特征。结果显示,Pb、As、Hg的积累不显著,而Cu、Zn、Cd
目前,我国新建的大型水电站普遍采用大型或特大型发电机变压器组,为确保其安全稳定运行,不仅需要配置功能齐全的继电保护装置,还需要基于对特大型机组特点和继电保护特性的分
随着经济全球化趋势的日益凸显,我国区域港口之间的竞争已从成本、质量竞争转向服务竞争,如何利用现有资源提高服务水准,成为当前诸多港口企业面临的重要课题。而以服务为核
湘西苗族自古"信巫鬼,重淫祀",巫风遍野。"祭祀服饰"作为湘西传统的民间祭祀礼仪中的重要物质组成部分,不仅在仪式过程中起到丰富和美化的作用,同时也能体现湘西苗族特殊的生
曲轴是柴油机的重要零部件之一。磨削作为曲轴精加工的工序,对曲轴的尺寸精度、形位精度、表面粗糙度和跳动都有极大的影响。一条曲轴生产线,价格最昂贵的设备一般都在精磨的