基于SOA的动态访问控制模型研究

来源 :曲阜师范大学 | 被引量 : 0次 | 上传用户:klzhang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的广泛使用以及面向服务的架构(SOA)的出现,电子政务、电子商务和企业门户等应用日益增加,一些商务信息服务只能允许经过授权的用户访问,因此必须采取适当的方式防止这些应用中的非授权的访问。由于面向服务的体系结构具有非常多的优点,例如,非常快速的开发速度、非常低的成本、非常良好的灵活性等等,因此,这种结构正在越来越多的领域得到广泛的应用。然而,由于面向服务的体系结构能够实现耦合度比较低的软件系统,并且能够进行动态的计算,这种体系结构具备这些优点的同时,也带来了安全管理方面的困难。在面向服务的架构的环境下,由于服务的动态性,常见的自主访问控制(DAC)、强制访问控制(MAC)和基于角色的访问控制(RBAC)等传统访问控制机制,已经不能完全满足SOA环境的要求,导致访问控制策略管理非常复杂。在SOA架构下的大的开放分布式系统中,潜在用户非常多,而且存在许多不可预知的用户,因此,基于角色的访问控制模型(RBAC)具有一定的缺陷,不能够灵活处理SOA架构下的开放分布式系统的要求。为了满足面向服务的架构下的访问控制的要求,本文提出了基于属性的访问控制模型(ABAC)和基于角色的访问控制模型(RBAC)结合的一种新型的访问控制模型SOA-ARBAC,简化了授权,也简化了访问控制策略的维护和管理,尤其是方便了SOA架构下的不同组织内的异构属性的访问控制策略的维护和管理。本文首先介绍了研究的背景和意义,然后,介绍了传统的访问控制技术,详细阐述了几种主要的访问控制模型和它们的特点。接着,在分析现有的访问控制模型的缺陷的基础上,提出了一种新的访问控制模型SOA-ARBAC,给出了该模型的系统架构,并介绍了该模型的形式化描述,给出了系统的用例图,设计与实现了系统的各个功能模块,详细阐述了该模型的动态授权过程。将访问控制模型SOA-ARBAC用于中泰阳光客户关系管理系统中,获得了较好的运行效果。实践证明,相对于其它访问控制机制来说,SOA-ARBAC模型拥有更高的灵活性和更细的访问控制粒度,具有动态性,授权简单实用,简化了对于面向服务的架构下的异构属性的授权策略。
其他文献
传统强化学习通常只考虑其外在动机,即针对某一特定的、具体的目标任务,设计专门的外部奖励信号用以驱动智能体进行行为策略的学习,以实现长期累积奖励的最大化。奖励信号通
模块化的应用程序是由具有松散耦合关系的模块组合协作而成。这些模块相对独立,能够更好的被重用,从而使得软件开发更加方便。但是,目前大多数编程语言本身并不是完全支持模块化
互联网的飞速发展给人们的生活带来巨大的便利,网络环境随之不断恶化,使网络安全问题日益突出。传统的网络安全技术已无法满足人们对安全方面的需求,急需一种新技术感知网络
近年来,无线传感器网络(Wireless Sensor Network,WSN)以低成本、自组织、动态拓扑、多跳路由等特点,成为许多重要应用中的首选解决方案,例如:入侵检测、目标跟踪,实现工业自
LED打印技术是一种新兴的彩色点阵打印技术,具有速度更快、可靠性更高、真实感更好、体积更小和环保性更好等优点,在短短的几年内得到了飞速的发展。本文介绍了LED打印机的发展
无线传感器网络(Wireless Sensor Networks,WSN)是微电子和微系统(MEMS)、无线通信和信号处理技术高速发展的产物[1],由数量众多而且体积微小的传感器节点组成,是物联网的神
短道速滑是我国冬季重点项目,其运动员的战术水平在很大程度上影响比赛结果,而在现实战术训练中,由于运动员体力等诸方面的限制无法经常反复的进行演练。短道速滑技战术仿真
在立体视觉领域,遥感图像的立体匹配一直都是一项具有挑战性的课题。由于受到噪声干扰、摄像机镜头畸变、云层遮挡差异以及光线变化等因素的影响,同一物体在立体像对上可能会出
流水车间调度问题属于一类经典的组合优化问题,广泛应用于实际的生产制造之中。其研究内容是在满足一定资源和技术的约束条件下,合理分配相关资源、加工时间以及加工次序,使得要求的性能指标达到较好的结果。传统流水车间调度问题假设机器在工作期间总是可用的,但在实际生产过程中机器会逐渐老化并发生故障。因此,为了将流水车间调度问题的理论成果更好地运用于实际生产中,应考虑机器实际使用中发生故障的情况。本文针对故障情
近年来,随着无线通信技术与传感技术的快速发展,无线传感器网络(WSNs)在各个领域得到越来越多的应用。在实际通信中,无线传感器节点之间存在不可避免的干扰,如何减少节点之间的干