基于信任管理的SAML授权管理模型

来源 :南京大学 | 被引量 : 0次 | 上传用户:sznc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着web环境中的应用形式向开放、动态的模式转变,授权者需要在对请求者不熟识甚至陌生的情况下自主地做出访问控制决定,传统的授权机制不能很好地适应这种情况,信任管理这种新的授权机制弥补了这种不足,它提供了一个适合应用系统开放和动态特性的安全决策框架。   与此同时,企业间基于网络的数据交换和业务协作日趋频繁。但现有安全技术与实现方式的多样性使得企业间的业务合作很难实现。SAML应运而生,它促进了不同安全系统之间的互操作性。目前,基于SAML的授权管理主要是针对传统的授权机制,这种机制与信任管理系统有很大区别。   因此,在对SAML框架以及信任管理系统进行深入研究的基础上,本文提出了一个授权管理模型,它解决了web环境中采用信任管理机制的系统与其他系统之间如何采用SAML来进行互操作的问题。   接着,文章针对模型的流程做了安全性分析,提出了相应的解决方案。并根据模型需要,在深入研究信任管理模型的一致性验证算法基础上,提出了新的一致性验证算法。   最后通过一个应用示例,对该模型的运行进行了演示,以证明模型的可行性。
其他文献
嵌入式系统在各行各业中得到广泛的应用,其发展速度快的惊人,而作为嵌入式系统软件核心的嵌入式操作系统更是信息产业界研究的热点。本论文主要围绕Linux作为嵌入式操作系统在
通信行业的发展、核心技术和标准的不断演进,基带芯片的研发面临巨大挑战,采用软件无线电技术的基带信号处理方案的无线通信基带芯片成为通信产业、学术界的研究热点。然而目标
如今,大规模系统如数据中心中日益增多的应用负载如搜索引擎、推荐系统等越来越表现出以数据为中心、有限的局部性等特征,而传统的计算机系统以计算为中心、多级存储的架构,需要
现场总线控制系统融合了自动控制、计算机、网络通信、自动化仪表等多项技术,代表着控制系统的发展方向。   目前,由于各种总线各有特色,加之不同总线产品厂商的利益纷争,形成
学位
未来的实时系统将具备多种能力,包括分布式处理、多媒体处理、实时控制、后台信息处理等。这类实时系统将在未来的信息社会中发挥着更为重要的作用,成为最主要的应用之一。它
文字生成来源鉴定是司法鉴定的重要组成部分。尤其是计算机辅助鉴别,在文字鉴定大量筛查和疑难文字鉴定中发挥着重要作用。随着计算机技术的发展,对文字生成来源的计算机辅助鉴
表面质感建模与绘制是计算机图形学的重要研究课题,也是真实感绘制技术中的核心课题之一.这个研究课题的主要内容是让计算机可以真实地模拟自然界中物体的外观.本文提出了基
城市自来水营销管理信息系统作为一套完整的营销管理系统,包括基础信息管理、抄表管理、收费管理、表务管理、信息查询、报表中心、系统维护、银行接口等子系统。系统基于Win
本文根据嵌入式系统的特点和发展趋势,设计与实现了一款基于ARM9的可重构嵌入式开发平台,它为构建各种特定用途的嵌入式系统提供了一个完整的软硬件开发环境。平台采用核心板与
Java并行应用通常需要处理大量的数据和复杂的工作流。Java虚拟机(Java VirtualMachine,JVM)正成为影响Java系统性能的关键,在单JVM性能提高达到极限时,构造多JVM的计算环境将是