分布安全代理体系及其授权访问控制机制的设计与实现

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:cr15mo3
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络应用的普及,出现了大量的网络数据资源(如文摘库、论文全文库、档案资料库、业务数据库等等)为那些购买这些资源的机构的特定用户服务.为了使机构在可以最大限度的方便所属用户使用这些资源的同时,又能够实施自己的安全策略控制这些用户的访问,该文设计实现了一个由一系列分布部署、提供逆向代理服务的安全代理服务器和对这些代理服务实施集中管理的管理中心组成的分布安全代理体系,及应用于该体系中的基于SAML规范和XACML规范的分布授权访问控制机制.文中结合对业务功能需求的分析,设计了分布安全代理体系的体系结构和业务流程;在分析现有的授权和访问控制模型的优缺点的基础上,通过改进体系结构的设计和重构策略获取更新流程,设计了一个高效的、可以分布实施灵活的访问控制策略的分布授权访问控制机制,和应用于分布安全代理体系中各种不同场景下的运作流程;提出了分布安全代理体系及其授权访问控制机制的实现方案,最终构建了一个支持Single Sign-On,支持对代理服务进行集中配置管理和集中监控,可以根据统一管理、分布实施的资源访问策略对用户的访问进行分布授权和灵活的访问控制的Web应用体系框架.该文的研究成果已被应用于中科院数字图书馆《分布移动用户使用管理技术平台研究与建设》项目工程中,满足了实际需求.
其他文献
随着互联网的快速发展,网络上每天产生的新网页多到数不胜数,其中新闻、博客类网页占据了大部分,也随着自媒体的火热,新闻、博客类网页的比例也在逐年增高。为了全自动获得网页中
WCDMA是第三代移动通信的重要标准之一.本报告根据阿尔卡特/上海贝尔阿尔卡特股份有限公司在3G方面的产品战略,基于软件无线电技术,力求为WCDMA系统平滑演进到高速下行分组接
随着计算机、微电子在技术和工艺方面的飞速发展,嵌入式系统也得到了巨大的发展,从它在工业、民用、军事、科研等各个方面的应用,可以看出它正逐渐影响着人们的生活.针对如此
视觉信息是人们由客观世界获得信息的主要来源,占人们依靠感官从外界获得的信息总量的3/4以上;而带给我们视觉世界中的所有信息的正是图像。我们知道,图像所提供的直观作用,
近年来,闪存作为一种较为成熟的固态存储介质,具有速度高、体积小、重量轻、功耗低等优点,正逐步应用到企业级服务器和高性能计算领域,为高性能计算中存储系统性能的提高带来
数据库是现实世界中某些现象或活动的状态和演化【1】。由于许多数据要一起被访问和修改以便正确反映现实世界,因此必须保证相关数据的一致性。任何对相关数据修改的中断,或
大数据时代,天津港发展迅速,如何改变数据分散和二维显示模式相对落后的现状,解决服务质量低、实时性欠佳、资源浪费严重、运维成本高、统一规范缺乏、信息孤岛和系统扩展困
嵌入式系统的广泛应用需要良好的软件系统支撑。随着嵌入式系统的深入发展,系统的可扩展能力已经成为一个基本的需求,迫切需要一种机制能在运行状态下配置系统,也就是系统在
近年来城域网流量的特征发生了很大改变,现有的流量仿真机制无论是在性能(现有仿真流量发生器大部分基于软件实现)上,还是在功能上(现有的网络模型不能很好的反映网络流量特
计算机辅助设计极大地提高工程设计的效率,其设计在后续的系列化或者改进型号开发中能够得到充分的利用。但是在此之前,很多企业保存了大量的设计图纸。这些纸质图纸,无论是在保