基于CORBA的改良访问控制模型研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:wennny77
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着可扩展和开放的计算一半的需求,分布式应用正扮演着日益重要的角色.当应用从企业环境转移到Internet上,安全和信任机制的缺乏所带来的危害逐渐显露出来.在电子商务、协同工作特别是分布式对象技术被作为主要应用时,安全是一个关键性的需求.CORBA<[1]>是由OMG组织提出作为一种标准的基于分布式对象计算的面向对象应用程序体系规范,同样也面临着安全问题以及对相应安全服务的修订,其中访问控制是一个重要的部分.多数分布式环境下需要应用层访问控制,原有的CORBA安全服务规范(CORBA Security Services Specification)<[2]>却不支持,由此产生了资源访问决策(Resource Access Decision)<[3]>工具.虽然RAD工具提供了细粒度的应用层访问控制,但在策略管理方面还存在一些缺陷.另外,基于应用特定域的考虑授权逻辑应该与应用分离,这就需要授权服务作为一个外部组件集成到应用中.该文在分析了CORBA安全规范和RAD技术不足的基础上,介绍了采用改良的RAD技术将外部的PMI(Privilege Management Infrastructure)<[4]>服务集成到CORBA应用的基本思想,并结合二者提出了一种新的基于CORBA的访问控制模型.模型主要由PMI授权服务、策略管理工具和PMI-RAD三个模块组成.PMI授权服务模块实现了属性证明同访问控制功能的分离,通过发行用户属性证书完成资源的授权管理.策略管理模块不但能对文档结构、属性、数据类型等约束进行充分的描述、通过元数据传递语义信息以实现应用程序不同模块间的相互协调,还能够通过对策略实施模块化定义和参数化操作来增强策略的表达力并在一定程度上实现策略的高效求值.PMI-RAD模块在以上模块的基础上通过对受保护资源的详细语义描述实现了资源的动态定位,并通过将原RAD中策略的定位、组合和求值功能合并起来,得到最终的决策结果.模型使用基于XML/RDF模式<[5][6]>的语义描述对策略、被访问资源和授权三方面进行定义和改进,有效的解决了原有访问控制模型的不足,可以灵活的来应对多样化的资源,动态、透明的改变访问控制参数以及能依据对象信息自动的制定访问条件,在一定程度上提高了系统的性能.
其他文献
随着软件产业的发展,我们面临的遗产软件不仅在数量上日益增多,而且在比例上也逐渐上升,能否很好地利用这笔财富,将在很大程度上影响软件业的生产率.因此,近几年来,遗产软件
互联网技术日新月异,多媒体设备广泛普及,人们逐渐习惯将生活中的瞬间记录成图像或视频,并通过各种社交网站与他人分享。视频量的急剧增长使寻找一种高速有效的视频检索标注方法
学位
该文简单介绍了入侵检测系统的概念和分类,随之给出了一款基于网络的分布式入侵检测系统的模型与实现.系统采用实时、在线、误用检测技术,使用原始的网络分组数据作为进行分
该文介绍了数字图书馆的概念和关键技术,阐述了数字图书馆在线咨询系统的主要功能模块的主要功能、系统的体系结构以及应用开发中使用的关键技术,以及模块实现中关键的数据操
随着计算机、传感器技术的发展,人机交互的领域不断拓宽,方式日新月异。在这些交互方式中,作为主要的信息交互载体——文字,目前仍然主要是通过键盘输入法、触摸屏手写等方式进行
基因重组是生物进化的重要方式,如果对每个基因,用一个有符号的整数代替,则对基因重组的研究就演变为对排序算法的研究.用排序算法模拟基因组的重组时,在模拟和生物学数据上
移动实时事务本质上是实时事务,它具有一般实时事务应具有的特征,如定时性、关键性、结构复杂性、功能替代性、结果补偿性等.但由于受移动计算环境的影响,它又具有分布性、频
物流信息系统(LIS:Logistics Information System)是现代物流作业的支柱.相对于传统物流,现代物流的管理与运作表现在系统性、智能性、自动化等多个方面.邮政物流信息系统正
无线多跳网络的效益优化与资源分配是无线网络研究的一个关键问题,近年来得到了越来越多的关注。针对这一问题,通过跨层优化方法实现网络效用最大化,进而联合优化网络性能、资源