Web服务环境下单点登录与访问控制研究

来源 :中南大学 | 被引量 : 0次 | 上传用户:yoclin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
面向服务计算(Service-Oriented Computing,SOC)是一种新型的计算模式,它把服务作为基本的组件来支持快速、低成本和简单的分布式甚至异构环境的应用组合。Web服务技术是基于SOC概念当前最有前景的技术,它具有松耦合、平台无关、异构、跨域、动态变化等特征,可以很好的适用于SOC环境。但Web服务还有许多安全挑战未解决,比如单点登录和访问控制这两个安全领域非常重要的问题。用户在访问跨域的服务时,由于目标服务对其身份是不可知的,所以无法进行验证。传统的一些单点登录方法也不适用于Web服务环境。与单点登录类似,访问控制系统由于无法确定用户的身份,也就无法定义用户的角色与权限,同时业务需求的快速变化也使得传统的访问控制方法在管理的扩展性和控制的粒度上无法适应Web服务环境。这些问题使得访问控制系统无法对资源进行合理的保护,防止未授权的用户非法访问资源。目前Web服务的安全已成为阻碍其发展的重要因素之一。本文在分析了Web服务安全相关技术与规范的基础上,从三个方面对Web服务安全做了研究:提出了一种基于SAML的Web服务单点登录模型,使得服务可以基于SAML断言来对跨域未知用户进行验证,给出了模型的两种实现模式,对组合服务的单点登录做了研究,并对模型的安全性进行了分析;提出了一种具有协商机制的基于属性的Web服务访问控制模型Nego-ABAC,它基于用户、环境、资源的属性来进行访问控制的评估,弥补了基于身份、角色的访问控制的缺陷,解决了对跨域未知用户的访问控制问题,引入协商机制,使得访问控制具有更强的自治性;提出了一种基于信任级别和协商机制的Web服务环境下用户敏感属性保护模型,在基于属性的访问控制系统中,由于用户提供的是属性,而这些属性中有的是敏感的,所以必须要加于保护,不能泄漏给任意服务提供者方,所以文中提出通过信任级别的比较和服务提供者的身份属性的验证协商过程,来披露敏感属性。最后基于上述三个方面,设计了一个可扩展的Web服务安全系统原型EWSSSystem。综上所述,本文的工作针对目前Web服务安全中几个关键问题提出了有效地解决方案,对于推进Web服务安全技术的发展具有一定的理论价值和应用价值。
其他文献
随着计算机技术的迅速发展,等值线的研究和绘制也应用到了越来越广泛的领域,尤其是在防汛系统技术领域内等值线图已成为应用极广的一种图形。所谓绘制等值线就是在二维平面上
随着计算机技术和网络技术的飞速发展,网络在教育领域发挥越来越大的作用,产生了网络教学这一新的教学模式。网络教学突破了传统教学的时空限制,对传统的以课堂教学为核心的
车牌识别(License Plate Recognition, LPR)是智能交通系统(Intelligent Transportation Systems, ITS)的关键技术,有着广泛的应用前景,如停车场管理、道路交通监控、高速公
随着计算机软硬件系统日益复杂,保证系统的正确性和可靠性日显重要,为此提出的许多理论和方法中,模型检测以其简洁明了和自动化程度高而引人注目。论文介绍了二元决策图的基
提高医疗行为的标准化质量管理,杜绝不合理的资源使用及不规范的诊治流程,是当今医疗机构面对的热点问题。医学界提出了临床路径的管理理论指导病例诊治,针对单病种的监测、
本文针对传统的织物染色配色方法,费时费力,精确度不高等缺点,将神经网络技术引进织物染色配色领域。重点是研究不同类型神经网络在织物染色计算机配色中的性能,改进神经网络
农田空间分布信息、农田土壤信息的快速、实时、准确获取是实现精细农业的关键。论文针对现有农田土壤信息获取系统在硬件和软件上存在的不足,结合嵌入式技术、GPS技术和地面
随着生物特征识别技术的发展,对掌纹识别技术的研究的需求日益明显。为适应日趋严峻的社会公共安全形势,“掌纹自动识别核心方法与应用系统研究”已列为我国公安部十一五重点
真实的雨天环境模拟可以极大地增强室外场景的真实感,它已经成为图形学研究中的一个重要领域,这类技术也被越来越多的应用于电影特效和计算机游戏的制作中。现有的许多实时绘
本文在研究了当前网络信息监测系统的结构、功能和特点的基础上,针对当前集中式监测系统存在的问题,引入了Agent技术,设计了基于Agent的网络信息内容监测体系结构。引入守护