基于域内网关的服务访问控制机制的设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:cool_lei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化的迅猛发展,SOA成为解决软件系统构件化过程中长期存在的复杂度和相关度问题的新方法。一方面SOA提供了一个松散耦合的、跨平台的、与语言无关的系统,但另一方面也带来了服务访问控制等安全问题。因此,如何在域内杜绝用户直接访问信任域资源,如何有效降低服务访问客户端和服务端的安全机制负担,成为了现在急需解决的问题。本文工作源于实际科研项目。针对在SOA中用户服务访问带来的大量认证授权问题,设计了一种基于Synapse的域内网关服务访问控制模型,在用户与认证中心、授权中心、服务之间加入网关,减少每次认证的繁琐,同时降低危险性,提高服务访问的安全性。本文主要针对域内网关进行了首次登录流程、访问服务流程和登出流程的设计,以及域内网关与客户端的实现,并且采用对象模型解决消息传送问题,同时设计令牌用于网关与认证之间的交互。此外,为了解决在某些情况下出现的资源闲置和服务阻塞问题,本文研究并提出域内网关服务调度策略,通过分析拓扑服务结构,提出服务调度性能指标和策略约束条件,并且设计了域内网关服务调度算法,从而实现服务的合理调度,提高资源的利用率。本文最后进行了相关测试,并对测试结果进行了分析。从而证明该模型能够有效降低服务访问客户端和服务端的安全机制负担,并且服务调度算法能够决网关服务调度不平衡问题。
其他文献
视频监控是信息获取理论与技术研究的一个重要内容,也是计算机视觉理论与技术研究的一个重要方向,它能够提供直观、准确、及时和内容丰富的信息。因此,它具有非常广阔的发展潜力
多年来,指导信号采样的理论基础一直是著名的奈奎斯特(Nyquist)采样定理。定理要求信号的采样率不得低于信号最大频率的两倍,这给系统的处理能力带来了很高的要求,给相应的硬件设
据不完全统计,每年在世界各地举办的国际学术会议的数量达到了1万多次,参会人次也有百万之巨,学术交流活动日益频繁。而且,学术会议的种类繁多,特点复杂,有的是一次性的会议,有的则
随着计算机技术的迅猛发展,虚拟实验一直是计算机领域、教育信息化方向的研究热点。本研究以中职《计算机组装与维护》课程中硬件组装实验教学的不足为研究起点,通过设计与开
学位
随着英特网的不断发展,图像数量与日俱增,每天大量的图像都会被添加到图像数据库中,图像检索技术逐渐成为一个非常活跃的研究领域。如何有效地对这些图像进行分析、存储和检索已
农业信息化公认的难题是信息传递的“最后一公里”。在农业生产现场直接提供服务是提高农业服务效率和准确度的有力保证。基于移动网络的农业微博,可以方便地解决这一难题。利
随着计算机软硬件技术和现代测控技术的不断发展,自动测试系统的规模和复杂程度越来越高,使用传统的软件开发方法,特别是使用C语言这种面向过程的程序设计语言,难以在有限的的时
在计算机信息安全体系的建设过程中,身份认证占据重要的地位。如何提升企业内部各部门及移动办公人员访问企业内网数据的身份认证识别安全等级,已经成为网络管理员需要解决的重
流程挖掘在社会日常生产工作中起到非常重要的作用。但是,由于当今市场的竞争和技术的升级,系统的流程会趋向于弹性化、灵活化。因此,需要感知系统流程变化和变化后的流程对