基于RBAC的Web服务安全模型的研究和应用

来源 :山东师范大学 | 被引量 : 0次 | 上传用户:yuanyuanzhujinbo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的发展,基于Web服务的应用已经成为互联网发展的重要方面之一,目前很多与互联网相关的标准化组织已经对Web服务进行了大量的理论研究,IT企业已经开发出了部分Web服务产品。作为与Web服务质量相关的Web服务安全,已成为Web服务研究的重要方向。论文在阐述了Web服务相关理论的基础之上,针对Web服务安全进行了探讨,特别是对Web服务安全中的网络安全审计、单点登录和访问控制策略决策等问题进行了深入的研究,所做的工作以及创新主要包括以下几个方面:1.查阅了与Web服务安全相关的国内外期刊、文献等资料,阐述了与其相关的基本概念,介绍了该方向的最新研究进展,分析了当前Web服务安全面临的问题和存在的不足。2.引入对Web服务安全协议栈的讨论,并着重研究了安全协议栈中最具代表性的两个规范——WS-Security核心规范和WS-Federation规范,为提出基于RBAC的Web服务安全模型奠定了理论基础。3.阐述了与RBAC相关的内容,包括RBAC的概念、思想和特性,着重对RBAC/Web安全模型进行了深入的探讨,分析了该安全模型的工作流程和存在的不足。在此基础上,提出了基于RBAC的Web服务安全模型,阐述了该安全模型的功能组成和工作流程,分析了该安全模型的功能和优点。4.针对基于RBAC的Web服务安全模型中的网络安全审计问题,提出了基于IMD的Web代理过滤模型。在对当前各种主流的过滤技术进行了分析比较之后,通过在Windows NT环境下的实验,介绍了该过滤驱动程序的工作流程和开发细节,分析了其在Web服务网络安全审计中的优良性能。5.针对基于RBAC的Web服务安全模型中的单点登录问题,提出了基于SAML的Web服务单点登录模型。通过对SAML进行研究,特别是在对SAML通讯方式、SAML概念模型以及SAML断言形式进行了深入的分析之后,提出了该模型,解决了用户在每次登录可信集群中的Web服务站点时,必须要提交身份认证信息进行身份认证的难题。通过该模型,用户使用可信集群中的联邦服务器所颁发的基于SAML断言的身份认证令牌,无须反复提交身份认证信息即可登录可信集群中的Web服务站点。6.针对基于RBAC的Web服务安全模型中的访问控制策略决策问题,提出了基于XACML的RBAC访问控制策略决策模型,通过XACML实现了RBAC思想中的最小权限原则和职责分离原则。在对XACML基本概念、XACML概念模型以及XACML策略决策流程进行了深入的研究之后,论文提出了该模型,使联邦服务器可以向可信集群中的Web服务站点提供更加细粒度化的访问控制策略决策服务。7.论文将基于RBAC的Web服务安全模型应用于基于Web服务的学生信息管理系统中,给出应用了该安全模型的该学生信息管理系统的总体架构,详细分析了该安全模型在该学生信息管理系统中的功能实现和工作流程。
其他文献
随着生物信息技术的快速发展,海量基因组数据的涌现进入后基因组时代,研究者不再局限于研究单个基因的功能,而是希望以系统的角度理解维持生物生命活动的复杂生命过程,在这种
随着互联网技术的快速发展,移动互联网、智能硬件、大数据、云计算、人工智能以及020等新技术层出不穷,互联网技术已经应用到生活的各种场景中,极大地方便了人们的生活。在这
随着互联网的迅速普及,互联网已经成为一种新兴媒体,与传统的报纸、电视等信息传播媒介相比,网络上的信息传播时间短、突发性强、互动性好。尤其是互联网上发布的新闻信息更
随着网络的不断普及和发展,网络安全逐渐成为人们关注的焦点。其中特洛伊木马以其隐蔽性、破坏性、顽固性等特点已经成为网络安全的突出问题。木马的防御与检测也成为近年来
随着网络上信息资源的日益增多,搜索引擎的工作变得越来越困难。信息资源的无组织分布是导致搜索引擎工作不够理想的重要原因之一。本文的工作就是构建一个能使资源有组织聚合
我国历史悠久,文化遗产众多,其中文化遗存是重要的一部分。由于文化遗存是不可再生资源,并且遗存在发掘后也难于长久保存,在很多考古发掘项目中,往往由于考古人员的主观想法
传统的深度包检测采用简单的字符串匹配技术将报文内容与一组固定字符串进行匹配,但是随着检测的内容日益繁杂,这种检测方法已不能很好的满足要求,而正则表达式能提供更强的
微博作为一种新兴的文体受到了广泛的关注,在国内外多个评测的推动下,关于微博的情感分析研究已成为NLP研究领域的一个热点,微博平台上存在海量的观点性文本,可以通过对它们
在Web应用程序开发中,框架和模式是很重要的软件重用技术,框架技术通过重用提高了软件的开发效率,项目通过框架,模式的设计应用达到了控制软件质量的目的。虽然框架技术的应
本文研究了基于高速采集的电机参数分析测试系统。系统包括数据采集和电机故障诊断两部分,以鼠笼式中小型三相异步电动机为数据信号源,采用数字信号处理器控制ADS8364转换器对电动机参数进行高速采集,进而对采集到的各项信号进行分析处理,诊断异步电动机故障,文中对涉及到的异步电动机故障诊断算法以及各种故障诊断方法做了详细的分析说明。系统将TMS320F2812作为数据处理与控制单元,缩短指令周期,提高了数