SOA环境下面向服务的授权关键技术研究

SOA环境下面向服务的授权关键技术研究

论文摘要

SOA环境下Web服务的动态性、异构性、分布性和服务组合的复杂性等特点为电子商务、跨企业应用等网络服务提供极大便利,同时带来日益严峻的安全问题,SOA环境下Web服务调用及组合的安全问题已经成为当前研究的重点。其中,面向服务的授权是亟需解决的关键问题之一。本文在深入分析SOA环境下服务的安全性、授权需求以及相关技术的基础上,研究了面向服务授权理论模型、授权实施框架、授权策略等关键技术。主要研究工作如下:1.提出了基于属性和策略的服务授权模型(Attribute and Policy-Based ServiceAuthorization Model, APBSA)。针对面向服务授权需求及现有授权方法在支持面向服务动态、异构授权的不足,提出了一种SOA环境下基于属性和策略的服务授权模型APBSA。该模型在基于属性授权的基础上,引入策略的概念,依据服务的属性建立授权策略,并通过授权策略描述及规则判定来解决服务授权问题。给出了模型元素、关系、操作和规则的形式化描述,并分析了APBSA模型的特点和安全性,最后给出应用的实例。2.设计了基于APBSA模型的服务授权框架。针对APBSA模型在SOA环境下面向服务授权的应用问题,设计了一种支持服务调用及组合的授权框架,并根据框架的组成要素分析了授权框架的工作过程;重点给出了面向服务授权框架实施所涉及的服务授权发现技术和面向服务授权的属性管理技术等相关技术。3.研究了面向服务的授权策略。针对面向服务授权的策略异构问题,提出采用XACML来描述面向服务的授权策略,定义了相关策略元素并分析了服务调用中授权策略匹配过程;在此基础上针对策略组合存在的授权策略冲突,利用XACML规则状态提出了一种基于状态相关性的策略冲突检测算法,有效地解决了面向服务授权的策略冲突问题。4.设计实现了面向服务的授权关键模块。在认证授权服务原型系统的基础上,设计并实现了与SOA环境下面向服务授权相关的服务请求模块、服务发现模块和授权管理模块等,从而有效验证了本文的研究内容。

论文目录

  • 摘要
  • Abstract
  • 第一章 绪论
  • 1.1 研究背景
  • 1.2 研究内容
  • 1.3 章节安排
  • 第二章 SOA环境下面向服务授权研究现状
  • 2.1 基本知识
  • 2.1.1 SOA
  • 2.1.2 Web服务
  • 2.1.3 服务组合
  • 2.2 SOA 环境下面向服务的授权需求
  • 2.3 SOA 环境下面向服务的授权研究现状
  • 2.3.1 与授权相关的Web服务安全规范
  • 2.3.2 面向服务授权与访问控制相关现状
  • 2.4 存在的主要问题与研究思路
  • 2.5 本章小结
  • 第三章 SOA环境下基于属性和策略的服务授权模型APBSA
  • 3.1 APBSA 模型
  • 3.1.1 模型思想
  • 3.1.2 模型的基本元素和关系
  • 3.1.3 模型的操作和规则
  • 3.2 模型分析
  • 3.2.1 模型安全性分析
  • 3.2.2 模型特点分析
  • 3.3 应用实例
  • 3.4 本章小结
  • 第四章 基于APBSA模型的服务授权框架
  • 4.1 设计思想
  • 4.2 基于 APBSA 模型的服务授权框架
  • 4.2.1 框架组成
  • 4.2.2 框架工作过程
  • 4.2.3 基于服务上下文的服务授权发现
  • 4.2.4 面向服务授权的属性管理
  • 4.3 本章小结
  • 第五章 基于XACML的面向服务授权策略
  • 5.1 XACML 标准
  • 5.2 基于 XACML 的服务授权策略描述
  • 5.2.1 策略元素定义
  • 5.2.2 授权策略描述
  • 5.2.3 策略匹配过程
  • 5.3 基于 XACML 规则状态的策略组合冲突处理
  • 5.3.1 状态相关性
  • 5.3.2 策略冲突的判定
  • 5.3.3 基于状态相关性的策略冲突检测算法
  • 5.3.4 组合策略的冲突处理
  • 5.4 本章小结
  • 第六章 授权关键模块的设计与实现
  • 6.1 系统设计
  • 6.1.1 设计目标
  • 6.1.2 应用环境
  • 6.1.3 系统结构
  • 6.2 数据库设计
  • 6.3 关键模块的设计与实现
  • 6.3.1 服务请求模块
  • 6.3.2 服务发现模块
  • 6.3.3 授权管理模块
  • 6.3.4 相关接口设计
  • 6.4 本章小结
  • 第七章 总结与展望
  • 7.1 主要工作总结
  • 7.2 有待进一步研究的问题
  • 参考文献
  • 作者简历 攻读硕士学位期间完成的主要工作
  • 致谢
  • 相关论文文献

    • [1].基于SOA的个性化健康管理服务平台系统研究[J]. 现代信息科技 2020(03)
    • [2].基于SOA的安徽省农业科技成果转化平台设计[J]. 安徽农业科学 2016(27)
    • [3].基于SOA框架下的电子商务平台[J]. 电子技术与软件工程 2016(23)
    • [4].基于SOA的物流管理系统设计[J]. 信息与电脑(理论版) 2017(03)
    • [5].基于SOA架构的第三方物流运输管理系统的设计[J]. 自动化与仪器仪表 2017(05)
    • [6].基于SOA的工作流管理系统的关键技术研究[J]. 湖北民族学院学报(自然科学版) 2017(02)
    • [7].医院档案集成系统设计中SOA技术的应用[J]. 现代经济信息 2017(04)
    • [8].基于SOA的高校财务共享服务中心系统及应用[J]. 会计之友 2016(07)
    • [9].应用SOA技术构建融合运营支撑系统[J]. 广播电视信息 2016(02)
    • [10].基于SOA的港口贸易管理下的质押监管业务操作[J]. 商场现代化 2016(03)
    • [11].基于SOA的新农合电子文件中心构建方案[J]. 中华医学图书情报杂志 2016(05)
    • [12].SOA的信息系统设计及实际应用探讨[J]. 数字技术与应用 2016(05)
    • [13].基于SOA的会计综合服务平台的设计与研究[J]. 电子设计工程 2016(21)
    • [14].基于SOA的山东省地籍管理信息系统设计与实现[J]. 信息技术与信息化 2014(07)
    • [15].以SOA为基础的档案管理信息系统的开发与构建[J]. 科技传播 2015(09)
    • [16].SOA电子公文交换系统的安全性[J]. 信息与电脑(理论版) 2015(10)
    • [17].基于SOA架构的高校人事管理系统的设计与实现[J]. 数码世界 2019(12)
    • [18].SOA环境下的数字图书馆信息安全研究[J]. 科教文汇(下旬刊) 2010(11)
    • [19].基于SOA的煤炭开采数据采集与监视系统设计与实现[J]. 煤炭技术 2013(12)
    • [20].基于SOA的空间信息服务架构模式分析[J]. 科技致富向导 2011(17)
    • [21].基于SOA的少数民族档案资源整合及实现路径研究[J]. 档案管理 2020(02)
    • [22].基于SOA的城市应急指挥系统[J]. 电信快报 2017(02)
    • [23].SOA在轨道计算中的应用与研究[J]. 计算机工程与设计 2017(03)
    • [24].双折射对SOA中超短脉冲啁啾的影响[J]. 科技传播 2017(08)
    • [25].基于SOA的面向对象软件工程开发技术研究[J]. 数字技术与应用 2017(04)
    • [26].基于SOA的软件开发的研究与实现[J]. 无线互联科技 2017(12)
    • [27].SOA在软件工程开发中的应用[J]. 电子技术与软件工程 2017(07)
    • [28].基于SOA的电力企业信息系统的研究与应用[J]. 低碳世界 2016(06)
    • [29].基于SOA的继电保护整定计算全过程管理系统的开发及应用[J]. 电力系统保护与控制 2014(24)
    • [30].基于SOA的电子政务信息资源整合初探[J]. 中国管理信息化 2015(03)

    标签:;  ;  ;  ;  ;  ;  

    SOA环境下面向服务的授权关键技术研究
    下载Doc文档

    猜你喜欢