基于Web服务的联合访问控制系统研究与实现

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:wuliaoaiaia
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Web信息系统的大量增加,统一身份认证(单点登录)实现了一次登录授权,多应用访问的用户需求,促进了信息系统间的集成,减少了用户管理的开销,提高了业务效率。但不同自治域中的Web应用之间,用户信息为独立和低共享度的,集中式的访问控制显然不能满足需求。   在对跨域身份认证业务和环境特点进行研究之后,论文选取了以WebService中间件架构形式来实现跨域的联合访问控制,不同域的应用独立维护其用户信息,通过中间件交互其它应用的用户信息,实现跨域认证授权。WebService中间件具有平台无关性、信息标准化、系统低耦合等特点,是跨域身份认证比较理想的选择。   论文以IRBAC2000模型作为课题的访问控制模型,通过域问角色映射的方法实现了用户的认证授权。对于IRBAC2000模型中的角色映射,文章给出了一种改进的角色映射算法,通过在角色映射过程中施加约束条件,避免了角色映射冲突的出现,论文还给出了角色映射策略生成、同步和动态加载的实现方式。   论文使用了绑定SOAP协议的SAML(安全断言标记语言)传输认证断言,并在传输过程中使用了SSL加密。在访问控制授权过程中,论文采用了XACML(extensibleAccessControlMarkupLanguage)作为访问控制授权策略语言,基于主体、资源和环境进行细粒度的访问控制策略描述,并且采用了XACML的标准数据流模型进行授权操作,此外,由于XACML的标准化和可扩展性,针对应用制定的授权策略可以被其它的访问控制系统或升级版本使用。   文章实现的联合访问控制系统实例基于Axis2开源框架和J2EE技术设计开发,并在Web系统中得到功能验证。论文还使用测试工具LoadRunner对其进行了性能测试,验证了其可行性和可靠性。   最后,论文对课题的研究内容进行了总结,并对下一步的工作进行了展望。  
其他文献
Hierarchical structure of deterministic chaos in a chaotic neural networkmodel (CNN) is investigated in the view of application in robotics. Theresult shows a
为缓解能源短缺和环境污染问题,以光伏为代表的新能源发电技术得到了快速发展。虽然光伏发电技术已经相对成熟,但是由于受温度和光照强度变化的影响,光伏发电功率仍存在一定的波动性和随机性。本文基于自适应动态规划,开展了光储联合发电系统控制策略研究,具体研究内容如下:首先,本文在分析光伏发电原理的基础之上,从电路模型角度出发,分别给出了不同光照强度和温度下光伏电池模型建立方法。其次,在分析电化学储能、抽水蓄
分散控制系统(Distributed Control System,简称DCS)是一种集计算机技术、网络通信技术和屏幕显示技术于一体,实现对生产过程数据采集、控制及共享的多计算机监控系统,其功能
污水处理过程是一个复杂的高度非线性系统,其进水流量、进水成份、污染物浓度、天气变化等参量都是被动接受,微生物生命活动受溶解氧浓度、微生物种群、污水的PH值等多种因素
学位
管道运输业的发展极大促进了化工工业和油气资源行业的发展,管道运输正逐渐成为油气资源运输的首选方式。与此同时,油气输送管线铺设逐年增加,服役期也在不断增长,由于施工缺
大载荷对象的高精度智能控制不仅要求多阶段协同调控策略,更要求能对多运动目标进行实时距离检测、速度检测,来最终完成对多个运动目标的对接和控制。本次毕业设计就是基于这