流化业务中跨域身份管理和受控业务接口的研究与实现

来源 :中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:Mijieer
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网业务呈现出以用户为中心的融合趋势,多数机构已在管理域内实现单点登录和Web业务融合,而跨管理域的业务融合应用较少。流化业务在此背景下被提出,它是在互联网分布式计算环境下提供的以用户为中心的、开放和高效的多媒体聚合服务的重要业务形态。在互联网的细分领域,通过组建联盟及多源协作方式为用户提供流化业务,不仅能够提升用户体验,还有利于形成信息服务产业链,增强应用创新能力。本文重点研究了流化业务中的跨域身份认证、基于域间业务状态传递的联盟会话机制和流化业务的快速构建等关键问题。本文的主要工作和贡献为:   (1)改进了联盟身份管理规范SAML的授权模块,将身份提供者控制属性发布改进为用户授权的属性发布,将服务提供者基于资源授权改进为基于业务授权,改进后能够更好地保护用户隐私,简化授权流程,体现流化业务以用户为中心的特征,同时降低了机构对属性发布策略文件管理和维护的成本。   (2)提出并实现联盟用户跨域业务状态同步算法,并基于此算法实现联盟会话机制。算法通过计算消息摘要及对消息签名保证认证性和数据完整性,同时满足联盟场景下的弱一致性需求。算法采用后台异步通知机制,不影响页面响应速度。仿真实验表明,通过对用户回访概率较大的服务提供者进行同步且同步消息打包发送,可以有效地减少身份提供者和服务提供者之间的同步消息总数。   (3)提出了搭建专业领域联盟以及在联盟中快速构建联盟级流化业务的策略。该策略基于跨域业务状态同步和Web容器的过滤器机制实现。使用该策略,只需要在联盟内各个站点上扩展实现新的业务逻辑,而无需改动已有架构和实现。   (4)以教学领域为例,给出教学联盟的设计和实现,并在该教学联盟内实现了一个流化业务实例,即联盟内的主题聚焦业务。
其他文献
列车故障诊断系统是一种当列车某个设备发生故障或失效时时,通过人机对话形式达到及时有效诊断故障的复杂系统,是列车网络控制系统的一个关键子系统,是保证列车安全运行的必需手
光照条件的变化是导致人脸识别率下降的主要原因之一。当人在室内进行人脸注册,室内条件下可以正常识别,但在室外的识别效果就非常差。这就需要针对实际工作中的人脸识别问题
在Web2.0时代,互联网已经成为包含人类社会各种知识的信息库,人们越来越依赖互联网作为查询信息的重要来源。其中,人物之间的关系是一类非常重要的信息。特别是当网民面对一个个
随着Internet的发展,传输层单宿端到端的通信协议TCP和UDP等在传输性能、容错能力和安全性等方面都受到了极大的挑战。传输层多宿端到端的通信协议如基于SCTP的多路同时传输C
信念修正是主体接受一个新的信念并将其加入到已有的信念集合中,且不会引起不协调的一个过程.在哲学、计算机科学,尤其是数据库和人工智能中,都有信念修正的逻辑形式化,对于信念
Web服务(Web Service)是构造下一代分布式计算平台的基本技术。单个Web服务所能够提供的功能有限,服务组合(Service Composition)通过集成现有的Web服务从而创建新的、高层的
近年来,随着Internet的飞速发展和生活中信息化水平不断提高,数据资源呈爆炸式增长,导致获取目的信息困难,信息的利用率降低,而高维数据日益成为主流,所以在实际的聚类应用中
线程池技术是提升多线程应用程序性能的重要技术,已经广泛地应用在各种网络服务器应用程序、中间件等领域。线程池的研究重心已经从静态线程池转移到动态线程池,然而,如何动态提
项目是指特殊的、将要被完成的有限个任务的集合。它是指在一定时间之内,满足所有目标的多项相关工作的总和。项目管理是指以项目为对象的系统组织管理方式。它通过搭建临时
在软件开发的过程中,需求项如果没有经过深入协商,并且没有在各涉众之间达成一致,会对后期的开发带来不必要的重复工作,导致开发成本上升,甚至项目失败。WinWin协商模型是一