支持可替换角色模型的联盟Web应用授权研究与实现

来源 :北京大学 | 被引量 : 0次 | 上传用户:oyocean1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着跨域联盟技术的发展,越来越多的Web应用系统被移植到跨域联盟以支持联盟用户访问。由此,Web应用系统对于联盟用户的访问控制和授权成为跨域联盟需要研究的基本问题之一。   不同于只支持小范围、可管理用户访问的Web应用系统,联盟Web应用系统被要求支持联盟统一认证,同时具有访问用户非本地化管理、授权机制各不相同的特点。但是,目前的跨域联盟系统更多地关注于认证功能,对于应用系统授权的支持仅限于为应用系统提供用户属性,应用授权研究相对较少。   本文对现有Web应用进行了分类调研,结合联盟授权需求,提出了基于可替换角色模型的联盟Web应用系统授权框架(FedAuthz)。该框架具有如下特点:   1.采用可替换的角色层次结构和可配置的授权策略来适应不同应用的授权需求,支持联盟认证接口,使得跨域联盟内部能够建立起统一的授权机制,同时保持应用授权策略的相对独立性。   2.支持丰富的Web应用表示方式,特别是对动态Web应用的权限单元进行了多粒度的细致划分,而不仅仅是以URL或目录结构作为划分单元。使得动态Web应用的授权成为可能。   3.采用基于角色的授权,并定义了系统内的用户和权限的表达,同时分离了角色映射和角色授权过程,使得Web应用的接入方式更加灵活。   FedAuthz联盟应用授权模型是一个可支持各种应用的完整框架,它的出现使得应用系统接入跨域联盟拥有了灵活的中间件支持,即可支持现有应用系统升级为支持联盟用户访问,又可方便联盟新应用系统在授权方面的灵活开发,减轻了授权接入和应用开发的复杂度,跨域联盟规模扩大和深入发展具有重要的意义。   以FedAuthz框架为基础,论文设计并实现了原型系统,并以北京大学ITS网络服务系统和CARSI项目组内容管理系统为例,对该框架进行了验证。
其他文献
在开放的互联网环境中,面向服务的计算(Service-Oriented Computing,SOC)和面向服务的体系架构(Service-Oriented Architecture,SOA)使得信息资源和软件系统的主要形态发生了巨
增强现实技术(Augmented Reality)是指将计算机产生的虚拟对象放置到反映真实世界的场景空间中,并对真实世界起到补充,增强的作用的一种新兴技术。本文提出了一种可应用于机器
网络信息抽取是指从半结构化的html网页中,抽取出正文、作者、时间等关键信息。网络信息抽取是包括搜索引擎、舆情系统、推荐系统等在内的数据分析系统的基础支持技术,用于从采
P2P网络具有很高的可扩展性、自治性和容错性,能充分利用个人电脑的网络带宽、存储空间以及计算资源,为构建文件共享和存储系统提供了非常有利的条件。但由于系统用户具有高度
市场全球化的趋势使得市场竞争日益激烈,跨行业、跨区域的企业制造模式已经逐渐形成。作为一种跨平台、网络化、服务于企业的企业建模和管理工具,ERP(企业资源计划)的概念于1990
H.264是目前最新的视频压缩编码标准,编码效率是MPEG-2的2~3倍,广泛应用于在通讯、计算机、消费电子等领域。同时,与之前的MPEG-1/2和H.263标准相比较,H.264的算法复杂度也大幅增
近年来,基于分布式对等(Peer-to-Peer)系统在互联网上广泛的流行起来,成为了当前占据Internet主要流量之一。基于分布式散列表(Distributed Hash Table,DHT)的结构化P2P系统是P2P领
服务建模是当今软件工程领域的热点研究方向之一。为了支持面向服务的软件系统开发,本文论述了如何基于《CBDI-SAETM Meta Model foz SOA2.0》服务建模语言规范进行服务建模。
信息技术和互联网的飞速发展使得人们可以更好地享受各类视频信息,如:有线电视、交互式网络电视、蓝光光盘等。为了节约这些视频信息的存储空间及网络传输带宽,国内外的科研机构
随着互联网和移动通信等技术的飞速发展,以及普适计算模式代替传统的计算模式,使得每个人任何时候都处在信息的包围之中,并且面临的信息丰富多样。它们在人们的生活中的作用越来