数据集成平台中安全组件的设计与实现

来源 :天津大学 | 被引量 : 0次 | 上传用户:shouer77
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为了满足对业务数据的访问需求,数据集成平台能够使用户以“透明”的方式访问数据源,但是“透明”的访问方式无疑产生数据的安全问题。因此,为集成平台增加安全组件是十分必要的。另外,集成平台以XML作为公共数据模型,并以Web服务形式发布给用户,对安全技术提出了新的要求。本文通过分析数据集成平台架构和处理流程中存在的安全隐患,以ISO提出的五大安全服务为标准,设计出具体的解决方案。通过实现安全管理模块和安全控制模块,在身份认证、访问控制、数据完整性和机密性等方面为集成平台提供系统的安全支持。安全管理模块对用户和数据服务进行双层的基于角色的访问控制(Role-Based Access Contro1,RBAC)。管理员通过向导可以为用户配置数据服务权限,管理数据服务层的权限。同时,通过获取相关数据源信息,可以方便的配置数据服务在访问数据库时的用户名,保障数据源层的数据安全。另外,管理模块通过实时更新数据服务的安全策略,完善数据服务“自描述”的特点。安全控制模块针对XML和Web服务的特点,遵循WS-Security规范,在集成平台与用户交互过程中进行必要的安全控制。其中包括对用户请求Web服务时进行身份认证和访问控制,识别用户身份及权限,以及对返回结果数据进行XML加密和XML签名,防止数据在传输过程中被恶意窃取或修改。总之,通过上述工作,为数据集成平台构建了一个完整的安全体系,通过身份认证、访问控制、数据加密和数字签名技术为数据集成平台及数据源提供全面的安全保护,不但可以阻止非法请求,而且保证了数据的机密性、完整性和不可否认性,在满足数据共享和交互需求的同时保证了数据安全。
其他文献
Ad hoc网络是一种无中心自组织的无线网络,其不依赖基础设施,因此在军用、民用等很多领域都有广泛的应用。因为Ad hoc网络主要由一些移动便携设备组成,这些设备通常只有有限
人类社会已经步入了一个信息量高速增长的信息化时代。搜索引擎技术使得人们能够更方便的寻找信息。但是,信息的持续增长让传统的搜索引擎也显得难于处理,为了解决海量Web信
随着XML数据的日益增多,XML已经成为了互联网上数据表示和数据交换的标准格式。同时也涌现出大量的XML数据存储方法,比较有代表性的有XML专用数据库存储、面向对象数据库存储
数据挖掘就是从巨量数据信息中获取有意义的知识的过程,目前已经成为一个研究的热点。分类规则挖掘是数据挖掘的一个重要研究领域。在分类规则挖掘中,人们通过对历史或已知数
随着嵌入式设备广泛运用,数字液晶显示电子推拉力计也在市场出现并在教学试验,工业生产领域的精确计量得到大量的应用。基于电子推拉力计的发展现状,通过比较各种产品的优缺
随着数据库与信息技术的深入和发展,时态信息处理已成为许多新一代数据库与信息系统的关键技术。时态数据库将时间作为数据的属性纳入系统的管理范畴,存储和管理多个时间状态的
由于P2P结构上的独特优势,P2P系统近年来得到了快速的发展,以Gnutella,和KaZaA为代表的文件共享系统已成为Internet上增长最迅速的应用。在无结构化P2P文件共享系统中,当用户
随着通信行业的迅速发展,电信企业需要通过信息技术来支持现代化的企业管理与生产,最大限度发挥资源效用,提高企业经济效益。 基于J2EE平台的相关技术,论文分析、设计和构建了
AVS(Audio Video coding Standard)是具备我国自主知识产权的第二代信源编码标准,相比其它国际上的现有视频编码标准,AVS视频标准具有编码效率高,技术方案简洁,专利费用低等
随着移动互联网技术的发展,无处不在的搜索已经成为人类日常生活的重要组成部分。互联网上的信息量在过去十几年中呈现出爆炸式的增长,如何从海量信息资源中找出与用户给定需