面向服务的访问控制系统的设计与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:skynini83
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
面向服务的体系结构(SOA)作为一种新的软件架构方法,已成为企业实施信息化集成的首选解决方案。但SOA所具有的动态性、开放性特点,使其面临的安全问题更加突出。服务请求者和服务提供者往往需要跨越组织边界,认证和授权也需要跨越安全域,而且服务常常可以以不可预知的方式被来自各个安全域的大量临时用户调用,这些都对面向服务环境的访问控制系统提出了新的要求。比较访问控制系统的基于身份的设计方案和基于授权的设计方案,为面向服务的访问控制系统(ACS)的架构选定基于身份的设计方案。针对面向服务的实现环境,对原始的基于属性的访问控制模型进行了适当的简化,为ACS系统重新定义基于属性的访问控制模型并给出该模型的形式化描述。与传统的基于角色的访问控制模型相比较,基于属性的访问控制模型具有能减轻安全管理的工作量和跨多个安全域授权等优点。以支持基于属性的访问控制模型为目标,设计满足XACML规范的授权子系统,并设计了授权判决算法。为解决授权策略的管理问题,采用LDAP目录服务技术设计策略管理的解决方案,并设计了策略查询、增加等关键算法。采用SAML技术设计认证子系统。在认证子系统中实现用户属性的缓存功能,以保证系统在响应同一用户连续调用服务时的高效性。测试结果表明,ACS系统是可行性,达到了预期的设计目标。
其他文献
随着因特网商业化革命和网络融合技术的不断发展,基于电路交换的公共交换电话网(PSTN)逐步被基于分组交换的下一代网络(NGN)替代。软交换作为NGN网络的核心单元,它整合了语音
随着我国信息化前进的步伐以及互联网技术的迅速发展,随着国家“信息化带动工业化,政府先行”大政方针的指定,电子政务成为近几年信息化研发的热点。而在开发的大量的电子政
网页自动文本分类是处理和组织大规模网络文本信息的关键技术,是使信息资源得以合理有效组织的重要方法,同时也是解决主题搜索、个性化信息检索、搜索引擎的目录导航、信息过
粗糙集理论是一种新的处理模糊和不精确问题的重要数学工具,由荷兰学者PawlalkZ于1982年提出的。它不依赖于数据集之外的附加信息,是处理含有噪声、不精确、不完整数据的有力
本文从传统的软件测试技术出发,结合面向对象编程技术的特点,分析了面向对象软件技术对软件测试技术的影响,并从测试角度对面向对象的基本概念进行了剖析,在此基础上,讨论了
随着网络以及多媒体技术的迅速发展,呈指数级增长的数字视频与人们有限的时间产生了矛盾。于是将长时间的视频提取成简短的视频或者画面,但是又不丢失原视频主要内容的视频摘
信息隐藏技术是近些年来信息安全领域出现的一种新技术,该技术对于隐秘通信有着重要的意义。相对于版权保护领域,信息隐藏技术在音频隐秘通信的研究才刚刚开始,必须要考虑到
随着Web技术的发展,越来越多的企业应用被开发出来,但是目前存在的很多企业应用由于市场效应、技术等原因缺乏合理的系统架构支持和有效的维护文档,给系统的维护和升级带来了很
随着计算机网络的不断发展和Internet的广泛应用,人们可以共享世界范围内的资源和信息。为方便共享和管理纷繁复杂的网络资源和信息,目录服务技术应运而生。轻量级目录访问协
随着计算机研究领域突飞猛进的发展,由此产生的科技文献呈爆炸性增长。面对浩如烟海的资源,用户目前无法直接查询出他所关心的研究领域发展历程及当前该领域的研究热点。而依