基于策略的Web服务访问控制的研究与应用

来源 :武汉理工大学 | 被引量 : 6次 | 上传用户:hongyan1230
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制技术作为支撑信息系统安全的重要技术之一,广泛应用于操作系统、数据库以及各种应用系统的安全防护之中。随着计算机网络、分布式等技术的发展,尤其是Web服务技术的成熟和广泛应用,传统访问控制技术由于约束条件配置管理以及授权方式的局限性,使得在复杂的会话管理和综合化授权控制方面面临许多不足,不能很好的处理许多新的安全挑战,如规模性、灵活性和互操作性等。本课题研究了Web服务安全技术,深入分析传统访问控制模型及其不足,探讨了低耦合PBAC访问控制模型及其实现模型。论文首先介绍了Web服务技术及其对安全性访问控制的需求,讨论了Web服务面临的安全威胁,研究了Web服务技术中的安全模型和安全规范。然后在分析传统访问控制模型的基础上,提出了低耦合PBAC访问控制模型。重点对低耦合PBAC访问控制模型的描述和实现进行了详细的分析研究,主要包括:1)低耦合PBAC访问控制模型的形式化描述。该模型取消了对会话主体的权限配置,通过建立统一的、与访问控制授权相关的安全属性描述和访问控制策略,实现对会话请求的全面约束和管理。为了提高访问控制策略的灵活性和多策略支持能力,论文引入了策略规则、规则组合方法和策略组合方法,制定了独立的策略描述、策略应用和策略管理机制。分析了模型中实体要素间的逻辑关系。2)访问控制策略的可用性描述。从策略的灵活性、可用性和描述的一致性出发,论文采用XML语言描述模型中的相关要素,包括会话实体、行为、条件等,给出了策略规则、策略以及策略附件的描述方法。利用XML Schema实现元策略描述,建立了访问控制策略的内部逻辑关系,规范了策略的统一描述。3)低耦合PBAC访问控制模型的实现。论文在分析了通用访问控制框架GFAC的基础上,设计了一种易于扩展的低耦合PBAC访问控制模型的实现模型GFPBAC,并给出了模型的实现过程。此外,本文还详细讨论了WCF技术及其授权技术,给出了在WCF开发的Web服务中,实现了GFPBAC访问控制模型的原型测试,验证了低耦合PBAC访问控制模型的灵活性、扩展性和多策略支持能力。
其他文献
搜索引擎是互联网用户最常用的信息查询工具。目前主流的搜索引擎并没有明确区分不同用户的查询意图,而不同用户即使输入相同的查询词,其查询需求也是有差别的。个性化信息检
随着现代科学技术的发展和工业的发展,人们对钢的质量(如钢的纯净度)、使用性能、炼钢生产率及成本等方面,都提出了越来越高的要求。电弧炉炼钢已经不能满足要求了,因此精炼炉底吹
随着越来越重视软件测试在软件工程中的重要作用,人们对软件测试的投入也随之增多,自动化软件测试替代手工测试将是软件测试的主流趋势。网络技术的迅速发展使得分布式应用软
随着信息技术的发展,Web上的数据日趋成为当今数据的主流,但是分布在Web上的数据多是异构的,并不是真正意义上统一的可直接利用的信息资源,为了实现信息共享,必须有一种系统
手写体数字识别是目前模式识别领域众多研究者关注的一个热点,是信息录入的关键步骤,广泛应用于公安、税务、交通、金融、教育等行业的实践活动中。目前识别的方法是多种多样
手语是由手及手臂的运动并辅之于脸部表情及体势来表达思想的一种人体语言,是聋哑人之间进行交际的重要工具。计算机手语识别研究的目的是通过计算机及采集设备获取手语信息,
运动目标的检测与跟踪技术是计算机视觉和图像编码领域的重要研究课题之一,在安全监控、军事制导以及智能交通等方面都有着重要的研究价值和应用前景。   本文首先介绍运动
视频质量评估的研究是图像信息工程的基础技术之一。在视频通信应用中的视频传输技术,视频处理中的编码压缩技术和视频恢复技术,所有这些技术不论优劣都会在一定程度上影响到
被动测量由于对网络运行无干扰,测量数据能真实地反映网络行为,所以被广泛应用于网络测量工作和网络行为学研究。本论文的研究工作基于CERNET华东(北)地区网络中心,为了支持网络
随着计算机的发展与应用,人与计算机的交互越来越密切,人机交互技术随之应运而生并极大的改变着人们的工作和生活方式。手势交互作为人机交互技术中重要的一环也越发引起科学