可确保安全的分布式信息共享系统——设计与实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:yangglan2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术特别是网络技术的迅猛发展、各种应用服务的普及,在不同企业、不同政府部门的业务系统间实现信息共享的需求越来越强烈。本文分析了在不同的业务系统间进行信息共享所面临的安全挑战后,提出了一个拥有集中的认证授权中心的分布式信息共享系统。该系统采用了基于Web Services技术的SOA构架,使用SAML票据来进行用户安全信息的传输和交换,并且使用了基于角色的访问控制模型(RBAC)。SAML是一种基于XML开发的用来在互联网上交换安全信息的描述语言,它定义了不同系统间安全信息的交换机制。Web Services具有平台无关、松散耦合、开放性等优点,已经成为企业信息集成和应用整合的首选方案。基于角色的访问控制模型RBAC是目前主流的访问控制模型,它可以提供更高的灵活性和扩展性。本文研究的重点放在建设基于SAML的安全票据服务体系上,同时
其他文献
在关系数据库中,无环数据库模式设计是数据库理论与图论相结合而产生的一个新的研究领域。无环数据库有许多优良特性,无环成为判断数据库模式优劣的又一重要标准。这里的环指
分布式或网格环境中隐私保护数据挖掘是近年来的一个热点研究问题。分布式环境中,与传统的集中式数据挖掘不同,隐私保护的数据挖掘需要解决如下矛盾:一方面,各数据持有方都希望保
Web服务作为一种新兴的Web应用模式,是一种崭新的分布式计算模型,同时也是Web上数据和信息集成的有效机制,目的是要解决异构平台上的数据和应用的整合与共享问题。然而,现有
栅格地图是地理信息系统中一大类数据类型,对它的版权保护有着不可忽视的重要意义。数字水印是目前用于数字产品版权保护的最有效手段之一。本文重点研究了针对栅格地图的数字
摘要:随着无线设备的普及与广泛应用,学术界关于无线多跳网络的研究方兴正艾,一般来说,无线多跳网包括无线自适应网、无线mesh网、无线传感器网络,无线多跳网络避免了集中式网
本论文的工作是针对大学4年级嵌入式系统实验和学科建设的实际需要而进行的。本文对ARM处理器及其寄存器结构做了认真的分析,对于文中涉及的硬件平台和基于ARM720T的EP7312处
本文分析了目前MPLS环境下的各种负载平衡及QoS路由算法,其中最重要的是TeXCP(具有流量工程的拥塞控制协议)。该协议是Sigcomm05提出的一种在MPLS网络中针对best-effort业务
数字遮片技术从产生至今已被广泛的应用于电影的特效制作和数字图像合成中。传统的数字遮片技术仅能处理物体边缘的遮挡透射关系,不能反映物体的反射、折射等光学现象。这使
随着国家现代化建设进程的加快,对各类工程机械的需求量迅速增大,起升设备作为工程机械中的主要成员,频繁发生的事故一再提醒人们加强对该类设备的安全监控。 传统的安全监控
随着计算机技术和定位技术的快速发展,许多厂商都研制并生产出了适用于个人或者特殊行业的移动定位产品,这为人们的出行提供了极大的便利,尤其是一些车辆定位系统,大大提高了