组合服务授权策略冲突检测方法的研究与实现

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:jinlu2010
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在组合服务被广泛使用的环境下,访问控制技术是保证组合服务安全的关键技术,而授权策略是访问控制技术中至关重要的元素,对于授权策略的正确制定是保障访问控制体系正常运行的前提。本文通过CWS-RBAC模型来实现用户与组合Web服务之间的访问控制,在该CWS-RBAC模型中,用户通过主体角色来反映用户在账号系统中的权限等级,组合Web服务通过客体角色来进行访问调用,授权策略通过描述主体角色和客体角色之间的授权关系来进行用户与服务之间的授权管理。在该模型中,系统管理员通过制定一条授权策略来准许或者否定一个主体角色对于客体角色的授权请求。由于组合服务环境下服务种类繁多,管理员在海量组合服务的环境中可能会面临大规模的授权策略,添加的新的授权策略有可能与已有的授权策略冲突,并因此导致授权混乱和权限泄露。授权策略冲突检测由此成为组合Web服务环境下保障正常授权的关键环节。为了检测CWS-RBAC模型中的授权策略冲突,本文详细分析了CWS-RBAC模型中授权策略的特征,包括主体角色结构导致的授权传播,客体角色结构导致的授权扩散,以及组合Web服务工作流导致的授权泄露。在该授权特征分析的基础上,本文根据主体角色等级结构提出了主体角色传播冲突检测方法,根据客体角色组合结构提出了客体角色组合冲突检测方法以及根据组合Web服务工作流提出了上下文冲突检测方法,并基于OAuth2.0协议设计了具备授权管理功能的授权策略冲突检测原型系统,通过生成随机策略并进行授权冲突检测的方式来验证授权策略冲突检测方法的有效性。
其他文献
该文将对如何解决制药行业的生产过程控制进行深入的探讨.全文介绍了ERP系统的基本模型和UML的基本理论,并详细地讨论和研究制药行业ERP系统的生产控制子系统,提出了适用于制
该文给出了一种基于互连网电子邮件机制将稿件及时地传回总社的满意的方法.通过将以电子邮件格式存放的稿件解码成以纯文本文件存放的格式,从而很好地解决了电子邮件易传染病
Series-parallel图是平面图的一种.该文对series-parallel图(S-P图)的画图算法进行了较为系统、全面的研究.Seires-parallel图的画法就是把符合定义的S-P图自动、美观地画到
中国已有若干条WDM干线,今后还将有更多条WDM工程陆续上马.当前电信骨干传送网的承载业务量大、传输通路多、对传输的质量和可靠性要求高,一旦WDM系统出现障碍,造成的危害与
文章首先结合国内外电子商务的发展情况和技术特点对电子商务系统的发展现状作了概括性的介绍,在此基础上对区域性电子商务服务平台的总体结构、层次模型、体系划分、业务功
论文提出了一种新的文本文件结构化数据提取技术,我们称之为TSDE(Text Structured Data Extracting),它是一个交互式的文件结构及数据提取工具.用户通过该工具提供的图形化用户
在“地域分布的指控计算机系统”中,对并行处理效率、实时性、环境适应性.I/O带宽、高可用性等有特殊要求,尤其是上层的指挥控制计算机,需要处理大量的突发事件,同时考虑到指
约束满足问题是人工智能的核心,约束满足技术越来越广泛地应用在工程技术和计算机科学的诸多领域中。近年来,人们发现随机不完全搜索算法,特别是局部搜索算法,能有效地解决大规模
随着用户需求的提高和技术的发展,网络技术在PDM系统中的应用越来越深入,贯穿企业全过程的分布式PDM系统成为开发热点,现在的分布式PDM系统中的项目管理已经是一个重要的组成部
近年来,移动互联网和移动数据业务发展迅速,对移动通信网络的数据业务支撑能力提出了更高要求。为此,移动运营商提出多种解决方案,如利用WLAN网络对2G/3G网络中的数据业务热