一种面向服务的权限管理模型

被引:27
作者
朱磊
周明辉
刘天成
梅宏
机构
[1] 北京大学信息科学技术学院软件研究所
关键词
权限管理模型; 认证和授权; 面向服务; 中间件;
D O I
暂无
中图分类号
TP311 [程序设计、软件工程];
学科分类号
摘要
面向服务的体系结构(Service Oriented Architecture,SOA)是设计和构建松耦合软件系统的方法,它可将基于中间件开发的分布式应用共享为 Internet环境下的软件服务.传统中间件的用户权限系统具有较好的灵活性,基本满足封闭系统的安全需求,但在SOA模式下,难以满足不同节点和系统互相请求服务和共享资源过程中的授权.该文提出了一个面向服务的权限管理模型,通过支持用户之间的代理和提供一定的推理能力, 为应用开发者提供了更完善的权限管理机制,并扩展了中间件跨越组织共享资源和服务的能力.该模型在一个 J2EE应用服务器上被实现和验证.实验证明,该模型具有良好的灵活性和可扩展性,并且性能影响在合理的范围.
引用
收藏
页码:677 / 685
页数:9
相关论文
共 2 条
[1]   PKUAS:一种面向领域的构件运行支撑平台 [J].
黄罡 ;
王千祥 ;
曹东刚 ;
梅宏 .
电子学报, 2002, (S1) :1938-1942
[2]  
Security in aWebServicesWorld:A ProposedArchitectureandRoadmap .2 http://msdn. microsoft. com/library/de fault. asp? url=/library/en us/dnwssecur/html/security whitepaper.asp .