基于ESB服务执行平台的安全管理服务

被引量 : 0次 | 上传用户:vicky88337402
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的快速发展,为了节约开发成本,提高资源共享率,企业不断增加面向互联网的各种Web服务。基于SOA架构的ESB服务执行平台作为Web服务的运行载体,在为Web服务之间的通信提供消息路由、格式转换的同时,还需要为这些Web服务提供安全管理的功能。传统的安全管理软件大多是基于CS模式设计的,本身并不是一个独立的Web服务,并不适用于ESB服务执行平台。为了确保ESB服务执行平台能够提供安全可靠的Web服务,本文设计并实现了一个基于ESB服务执行平台的安全管理服务。安全管理服务旨在为平台中部署的各种web服务提供安全保护。确保只有合法身份标识的用户才能登录到平台,并且只有被合法授权的用户才能访问相应的资源。安全管理服务包括身份管理和访问控制两个子服务。身份管理子服务与人员组织结构中心集成,使得管理员在对用户进行管理的同时,就能为用户创建身份信息卡。它采用基于身份信息卡的登录方式,既省去了用户名/密码的输入操作,又避免了密码被盗的风险,使登录更加方便安全。访问控制子服务基于WS-XACML规范,采用策略语言模型,支持灵活的、细粒度安全策略的制定,适用于分布式环境下Web服务的访问控制。安全管理服务的实现如下:身份管理子服务由身份认证中心(Identity Center),信息卡服务器(Card Server)和信息卡客户端(Selector)组成。其中身份认证中心负责为用户创建身份信息卡、并分发到信息卡服务器;信息卡服务器负责为用户管理信息卡,方便用户随时随地下载;信息卡客户端使用信息卡向身份认证中心发送消息请求安全令牌,并转发给PEP。访问控制子服务由PEP,PDP和策略编辑器(Policy Editor)组成。其中策略编辑器负责策略的编辑和创建;PDP首先通过验证安全令牌确保用户身份的正确性,然后处理请求消息并做出权限判决;PEP负责消息格式的转换、收发以及策略结果的执行。安全管理服务作为一个独立的Web服务被部署到ESB服务执行平台上为其它业务应用提供安全保护。它对于其它应用层的Web服务是透明的,具有可视化配置、可扩展性强、独立透明等优点。现已成功应用于城市集中供热系统中。
其他文献
目的:通过观察抗支糖浆对MP诱发的小儿咳嗽变异性哮喘的治疗效果,TNF-α、IL-6和IL-8等主要细胞因子血清浓度的变化。评价抗支糖浆对治疗MP诱发的小儿咳嗽变异性哮喘的临床疗
全球电信市场增长速度呈现明显下降趋势,IDC等机构预测未来4年全球电信市场收入增长率将下降2-3%。2006-2012年全球移动、固定、互联网等主要电信业务收入的增长速度都明显放
目的:根据甲亢患者的甲状腺功能进行病情分级,选择不同剂量的甲巯咪唑(MMI)或丙硫氧嘧啶(PTU)为初始剂量,前瞻性观察其对甲亢的疗效和肝功能相关生化指标的影响。方法:收集2012
21世界已进入知识经济时代。创业是经济发展的原动力,创业活动己经成为世界经济发展中的重要组成部分。近年来,大学生的就业形势日趋严峻。在校大学生是潜在的创业生力军,研究其
21世纪困扰经济发展的一个重要因素就是能源和环境问题。随着汽车数量的不断攀升,汽车耗能和汽车对空气的污染已经引起了人们的高度重视。怎样实现能源的可持续发展,保护我们赖
科塞认为冲突存在任何社会,是社会变迁的重要动力。社会冲突既具有负功能也具有正功能。社会主义和谐社会一样也存在着包括类似城中村这种群体性事件在内的各种冲突,发展和谐社
随着国家一系列农村学校布局调整政策的实施,在少数民族地区寄宿制小学的发展,寄宿小学生数量的增加呈一种不可阻挡之势。处于身心发展关键期的小学生生活在寄宿制学校,没有
摘要随着知识经济的到来和迅猛发展,国内通信公司进入到一个复杂发展阶段,即机遇和挑战共存。一直以来,国内通信公司治理结构尚不完善,特别是人事管理工作水平停留在较低阶段
构建虚拟高速铁路环境系统,对高速铁路运行仿真模拟和管理分析有着显著的意义。但由于高速铁路场景涉及到模型种类繁多、关系错综复杂、领域知识局限等问题,如何有效地统一模
目的:通过观察抗支糖浆对肺炎支原体感染引起的儿童咳嗽变异性哮喘患儿的中医症候,包括咳嗽、咯痰、发热、咽痒或咽痛、气急等症状以及对血清IgE水平产生的影响,评价抗支糖浆