基于XACML统一策略的访问控制服务研究与实现

来源 :四川大学 | 被引量 : 0次 | 上传用户:byddr
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的高速发展,互联网上的应用模式在不断演变,应用规模也越来越大。政府部门的政务电子化,企业的事务、商务和信息管理电子化,以及跨组织的服务流程、事务流程、信息流通和共享,带来了在互联网访问控制技术上的越来越大的挑战。 互联网从Web1.0到Web2.0,从面向数据到面向服务,从集中式到分布式,应用技术不断创新的同时,应用思维也在不断进化。目前的Web Services是比较流行的分布式网络应用构建技术,它建立在开放的标准之上。同时它也很好的利用已有的成熟的互联网应用技术,包括各种模型、规范和编程语言,结合面向服务的思想,达到处理异构信息交流的和分布式的目的。它的模块化、可扩展性、可定制性和异质信息的交互性都很好。这将缩短组织和组织间的事务、服务等各个方面的应用距离。 互联往往是有风险的,而服务的安全主要依靠的两个机制是身份鉴别和访问控制。可扩展的访问控制标记语言XACML(eXtensive Access Control Markup Language)通过制定一个通用的基于XML的标记语言规范,来统一各组织各部门的Web Servicess的访问控制策略,充分利用了XML语言的标准和灵活性来满足访问控制策略的表达要求。当一个组织拥有多套信息系统或多个组织共同拥有多套系统时,而这些系统又由不同部门或者组织开发和维护的时候,每个系统都不得不为自己的系统开发一套完整的访问控制策略。而这些系统通信时,潜在的策略冲突和管理维护复杂度都是十分巨大的。通常为了解决这些问题需要达成访问控制策略的统一。在XACML出现以前,没有任何标准对访问控制策略描述加以规范化。因而XACML给出了一个标准的访问控制策略表达和部署的解决方案,按照这个标准制定的访问控制策略将达到统一和无冲突的目的。这将极大的减少各个Web应用的访问控制子系统的开发和维护成本。WS-Security就是针对Web Services安全的一个新标准。XACML是其中的重要部分。
其他文献
虚拟仪器技术是现代计算机技术与仪器技术完美结合的产物,是仪器仪表测控领域的重要技术。Internet网络技术、光纤宽带通信的飞速发展,推动了虚拟仪器网络化进程。网络化虚拟
本文主要针对直接影响视频检索结果的两个关键技术:视频特征提取和相似性匹配算法展开研究。 在MPEG-7的视频描述符的基础上,提出了一种新的视频特征——视频时序特征的概念
随着网络技术的发展以及新的Internet应用的出现,全球Internet业务呈现出爆炸式增长的趋势,迫切要求扩大广域骨干通信网的容量。波分复用技术(WDM)允许在一根光纤中同时传输若
在如今的网络时代,随着有线网络的大量应用,以高效快捷,组网灵活为优势的无线网络技术也在高速发展。在这种环境下,大量无线终端也随之诞生,这些以传感器和远程控制为代表的无线应