论文部分内容阅读
伴随着网络的分布式发展所出现的多域应用环境面临着用户数目且来源广的问题。而传统的基于角色访问控制模型在多域环境中出现了诸如用户-角色赋值工作量大且多域间角色映射困难等不足之处。本文针对这些问题设计了一种多域环境中基于属性的Web服务访问控制模型,属性是在角色的基础上扩展得来的,并提出利用元策略和元属性分别对域内的策略和属性进行描述,从而适用于分布式环境,满足了WS自身所具有的动态性和异构性,并采用了XACML的访问控制决策模型,使整个系统具有灵活性、可扩展性。