论文部分内容阅读
Web服务与面向服务架构正作为分布式系统上的技术和架构涌现出来。Web服务作为一种能够快速集成应用的技术,代表了分布式计算的最新潮流,具有广阔的应用前景。Web服务建立在开放和标准的规格之上,它的出现定义了满足动态及时的商务合作所要求的基本功能和原则,使Web不仅成为信息共享的平台,而且成为服务共享的平台。正是由于Web服务的这些特点,使得Web服务成为电子商务解决方案的一个理想选择。但是Web服务中的安全问题直接制约着Web服务的广泛应用。安全性问题是一个非常复杂的问题。安全和开放本质上的对立,限定了可实现的安全性的程度。因此主要的问题就是在可访问性与访问限制之间建立一个合理的平衡。本文针对上述问题在阐述了Web服务的体系结构和特点以及支撑它的核心技术的基础上,说明了Web服务做为一种新的分布式计算范型的优势;通过分析Web服务的安全性的特点和需求,指出了Web服务安全性存在的问题;在阐述了Web服务安全性研究现状的基础上,提出了基于信任关系的Web服务安全访问控制的方法;本文在定义了三种信任和相关的概念以及给出合作规则的基础上,将其应用到Web服务的安全访问中,提出了具体实现方法,给出了相关信任值的计算公式以及利用指数函数调整信任的算法,并给出了相应信息的存储结构,然后进行了具体的实验场景模拟,验证了方法的有效性;最后对下一步的研究方向做了展望。