多安全域Web服务访问控制研究

来源 :中国石油大学(华东) | 被引量 : 0次 | 上传用户:csdn99
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web服务作为一种新型分布式技术,具有异构、动态、复杂、多域的特点,易暴露现有安全系统的弱点和局限性,因此安全问题成为Web服务广泛应用前必须解决的问题。访问控制技术是保护系统资源的重要技术,也是TCSEC(Trusted Computer System Evaluation Criteria,可信计算机系统评估准则)评价系统安全的重要标准,因此提出一种适合Web服务动态、异构环境特点的访问控制模型成为重要问题。Web服务环境中存在采用不同访问控制技术的多个安全域,应用于Web服务环境中的访问控制技术必须能够进行跨域的访问控制。本文在研究XACML(Extensible Access Control Markup Language,可扩展访问控制标记语言)标准访问控制架构的基础上,结合信任管理技术对该架构进行扩展,提出了一个基于信任度的Web服务访问控制模型(Web Services Trust-Based Access Control Model,WS-TBAC),模型根据主体的信任度进行访问控制,而非主体标识,在授权时只要获得主体的信任度即可,文中对提高系统性能、计算信任度等问题进行了深入研究。在假设各域都采用WS-TBAC模型的环境下,文中给出了根据主体在请求域内的信任度、目标域对请求域的信任度,计算主体在目标域内信任度的方法,获得主体在目标域内的信任度后即可根据域内访问控制策略决定是否允许主体的访问请求,并且给出在交互完成后,根据交互结果更新主体在请求域内信任度及目标域对请求域的信任度的方法,有效反映跨域访问对于主体及请求域信任度的影响。文中还说明了WS-TBAC模型与RBAC模型之间的跨域访问控制流程。文章最后通过模拟实验验证了模型的可行性,并通过一个应用示例阐述了模型中一次访问请求评估的具体过程。
其他文献
无线传感器网络(WSN,wireless sensor network)是以多个小体积、低成本的传感器节点经由多跳路由形成的分布式数据收集网络。经过近年来对WSN在各方面应用的学习和研究,我们
现代的编程语言(Java、C#、Ruby、JavaScript等)往往都使用自动的内存管理技术,使用垃圾收集器来负责内存空间的管理,程序员只负责分配内存,无需关注内存的回收工作,内存的回收工
无线传感器网络被认为是21世纪最重要的技术之一,在军事、环境、工业等领域具有相当广阔的应用。传感器节点的定位技术因其在无线传感器网络中发挥着重要作用而尤为受到关注
随着Internent的快速发展,人们的生活方式和传统的信息交换方式也受到巨大的影响。伴随着各种各样的应用需求和网络规模越来越大,网络管理工作也越来越繁重和困难。网络拥塞
在涉及赛跑类的体育比赛中,运动员成绩的准确程度,是由高精度的计时和精确的终点定位共同决定的。高精度的计时很容易实现,但精确的终点定位,人眼已无法完成,必须借助于电子
传统的系统辨识方法大多建立在模型结构已知的基础上,需要过多的先验知识。而现实中存在的大量非线性时变系统,其先验知识匮乏,模型结构难以确定,给辨识工作带来了巨大的困难
随着移动网络技术的飞速发展以及移动用户数量的急剧增长,通过无线网络运作的移动增值产业及无线互联网越来越成为一个富有生命力的新兴市场。从用户使用习惯来看,用户关心的
视频图像的运动目标检测是计算机视觉领域的一个重要的研究课题,把运动目标从实时变化的背景中快速、准确的分离出来是对图像进一步分析处理的关键。在本课题中,我们要解决的
随着Internet的飞速发展,Web上的信息量越来越大,通用搜索引擎将面临信息采集、存储等方面更大的挑战。此外,工作频率不断加快的现代商务人群对通用搜索页面中的大量非目标源信
随着计算机总线技术的快速发展,计算机和消费类电子产品的普及,电子产品对信息数据传输速度、带宽、实时性和稳定性要求大幅度提升。IEEE1394总线作为一种数据传输的标准,具