基于行为和属性的Web服务访问控制模型的研究

来源 :南昌航空大学 | 被引量 : 0次 | 上传用户:asdfghjke
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化系统在企业中不断普及,Web服务的发展已经成为企业中实现资源共享的一种推动力,然而Web服务作为资源在异构系统之间共享很容易导致Web服务安全受到威胁。访问控制技术作为保护Web服务安全的一种手段,可以防止这些资源被非法地访问和使用。目前,实现访问控制技术的模型大多是静态的、粗粒度的,不能很好地满足Web服务环境的安全访问。因此,构建一种动态的、细粒度的、适应Web服务环境下的访问控制模型很有必要。  论文分析了Web服务安全与Web服务访问控制模型的国内外研究现状,阐述了采用访问控制技术解决Web服务安全的方案,通过深入分析当前典型的Web服务访问控制模型,提出一种基于行为和属性的Web服务访问控制模型,该模型考虑到了访问控制中服务方法与主体、资源、环境属性三者之间的关系,利用模型中这三者属性与调用服务方法的关系形成行为结构体进行模型构建;在访问授权决策过程中,模型中依据行为动态地形成权限授予分配表;在授权访问服务中,利用面向切面编程模式,通过横切Web服务方法作为关注点来完成授权的变更。  由于引入Web服务方法作为访问控制授权的最小单元,使得系统对Web服务的授权更加明确,从而细化了访问控制粒度;此外,模型中控制元素行为的构建是由属性和方法共同决定的,使得系统对权限的分配非单一决定而是动态产生的,增强了Web服务访问控制的动态性。本文设计的访问控制模型在有线电视信息集成系统中得到应用,效果良好。
其他文献
随着全球经济及科学技术的发展,汽车越来越多,并且都在朝着低排放的标准发展,排放的有毒气体已经越来越少了,但是还是有很多的汽车并没有实现真正的低排放。现阶段,汽车尾气还是环
学位
随着网络技术、软件技术、通信技术、嵌入式操作系统的不断发展与成熟,以移动技术领航的3G通信技术在未来几年也必将成为一种趋势,各大软件解决方案提供商、智能设备提供商也
随着互联网资源的迅速增长,仅仅依靠浏览器以及基于关键字检索查询的搜索引擎,已远不能满足互联网用户的信息需求,Web信息抽取应运而生。本文以条件随机域模型为主要研究内容
随着电子化办公在教育系统的广泛应用,基于网络化的电子阅卷模式也逐渐推广开来。但是鉴于安全问题的考虑,现阶段的阅卷系统大多数都是基于局域网来架设的,这种传统的局域网模式
学位
词云作为一种可视化手段,由于其在展示、分析文本数据时的美观性、高效性,越来越多的可视化研究者在词云工作中展开研究。本文系统的分析了现阶段词云的相关研究工作,并针对
在动态变化的无线传感器网络(WSN)环境中,如何在有效利用传感器节点受限资源的同时获得较好的应用性能是WSN研究的关键问题之一。基于Q学习的传感器节点任务调度算法是解决这
随着计算机与网络通讯技术的迅速发展,网络环境日益复杂、攻击手段日新月异,入侵检测作为网络安全的第二道防线,能有效地保障网络安全,已成为当前网络安全领域的研究热门。现
随着Web技术和企业信息化的迅猛发展,越来越多的企业正在采用面向服务架构(Service-Oriented Architecture,SOA)将企业中已有的信息系统整合起来,实现系统间的信息共享、协同
安全多方计算是近年来国际密码学界的一个热点研究问题,主要研究如何保证合作计算环境中互不信任的参与方能够获得各自所需要的正确信息,同时在合作计算的整个过程中又不会向其
传感器已被广泛的应用于工业、医疗、军事等方面。由传感器节点构成的无线网络也已经成为当今研究的热门问题。由于目前无线传感器网络节点的能源、带宽和计算能力都非常的有
学位