跨域授权管理系统的研究与实现

被引:0
作者
陈婕
机构
[1] 西安电子科技大学
关键词
授权管理基础设施; 基于角色访问控制; 跨域授权;
D O I
暂无
年度学位
2007
学位类型
硕士
导师
摘要
随着企业对互联网商业事务处理要求的进一步提高,集中的信息存储模式已经不能很好地满足企业对信息及时性、交互性的要求,为了更好地满足企业对新一代互联网事务处理的需求,真正实现企业在互联网上的自主性、独立性,Web服务应运而生。Web服务是一种崭新的分布式计算模式,基于一系列开放的标准技术[1],是下一代电子商务的框架,但Web服务能否顺利发展的关键是其安全问题,而访问控制是解决安全问题的重要途径。 在Web服务环境下,这些Web服务通常分布在不同的安全域中。因此,为了防止未授权客户访问和使用这些Web服务,跨域授权管理成为解决安全问题的核心内容。 本文在公钥基础设施PKI和授权管理基础设施PMI的基础之上,提出了一种基于角色的分布式授权管理系统的实现模型,详细描述了域内授权管理系统的实现及域间的动态角色映射和授权步骤。并从物理结构和逻辑结构两个方面对系统的实现做了详细介绍。整个系统的实现过程中充分考虑了系统的安全性、灵活性和可操作性。该系统在实际应用中取得了稳定、可靠和有效的结果。
引用
收藏
页数:69
共 4 条
[1]
基于动态协商的网格访问控制模型 [J].
张润莲 ;
董小社 ;
武小年 .
华中科技大学学报(自然科学版), 2006, (自然科学版) :177-180
[2]
基于移动Agent的网格跨域安全审计体系结构及实现 [J].
肖政宏 ;
胡忠望 ;
尹浩 .
计算机科学, 2006, (06) :97-100
[3]
面向Web服务的跨域认证机制研究 [J].
沈海波 .
湖北教育学院学报, 2005, (05) :21-25
[4]
Web服务核心支撑技术:研究综述 [J].
岳昆 ;
王晓玲 ;
周傲英 .
软件学报, 2004, (03) :428-442