合约在CERNET身份联盟中的应用研究与实现

来源 :北京大学 | 被引量 : 0次 | 上传用户:hui8554974
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
中国教育与科研计算机网(CERNET)跨机构统一认证和资源共享基础设施(CARSI)项目旨在以跨机构联盟的形式搭建跨域应用资源和用户真实身份信息共享平台。跨域统一认证和资源共享技术在给资源共享和用户访问带来便利的同时,存在由安全域的扩大引起的联盟服务和用户身份信息被滥用的危险。如何在现有机构联盟松耦合、弱控制的基础上,提供强控制方法,加强联盟成员对联盟运行的参与以及对联盟服务使用对象的限定,是本文着重研究的问题。   本文基于CARSI平台,针对CARSI联盟现有的四类服务:认证服务、属性服务、资源访问服务和资源目录服务,结合联盟参与者IdP、IdP用户、SP、SP应用和联盟门户在联盟运行中的不同作用,分析现有联盟服务在控制力度方面的不足,提出以“合约”为核心的机构联盟强控制模型。论文工作主要包括:   1.定义了合约,从联盟参与者、联盟服务和合约限定要求等角度提出合约是联盟参与者提出的、针对联盟服务的属性限定要求,并给出了合约的形式化定义和命名方式。   2.深入研究了联盟服务现有的运行方式和联盟参与者在服务运行中的作用,详细分析了通过联盟参与者实现联盟服务强控制的需求特点,提出了七种合约模式,包括SP-IdP-认证合约、IdP-SP-认证合约、IdP-SP-属性合约、IdP用户-SP-属性合约、SP-IdP-属性合约、SP应用-资源访问合约和Portal-资源目录合约。   3.设计并实现了CARSI-Contract系统,包括一个合约中心和多种合约执行客户端,统一支持七种合约的定义和运行。该系统运行于CARSI联盟基础框架之上,在北京大学和清华大学两个IdP、北京大学一个SP上进行了试验运行,验证了合约机制对联盟服务的有效控制。   论文研究成果为联盟参与者增强对跨机构身份联盟运行的控制力度给出了一种解决方案,对于跨域资源共享平台的推广和实用具有重大的意义。
其他文献
现代城市的快速发展以及遥感、航天海量数据的不断更新,要求尽可能快速地获取城市中的地理信息。利用航空影像获取城市地理环境信息是城市规划的主要技术之一,而如何从航空影像
EPCglobal系统被越来越多的应用到各行各业,但是其安全性还不能得到保证。使用现在的方法,很难评估网络攻击对EPCglobal系统造成的影响。如果直接对需要测试的系统进行测试,
无线传感器网络的出现为很多领域带来了全新的应用方式。在环境监测领域,无线传感器网络使很多传统方法无法完成的监测任务成为可能。本文针对复杂河道中的环境监测问题提出了
声誉模型被视为是对等系统中解决文件污染,蠕虫,病毒等安全问题的有效机制,因此对等系统将声誉模型作为其协议设计不可或缺的一部分。然而,由于对等系统的开放性,它允许任何节点投
本文的研究来源于“国家科技基础条件平台应用服务支撑系统”项目下的“网络科技资源应用集成环境建设”子项目。元数据具有资源描述、发现、识别和资源管理等作用,针对我国科
综合媒体并不是一种具体的媒体形式,而是文本、动画、音频、视频、交互性信息的综合表达,是由多种媒体信息有机构成的动态可交互集合,支持按照指定的时间、空间布局同步呈现各种
车辆识别是智能交通管理系统的重要组成部分,同时也是数字图像处理技术、模式识别技术和计算机视觉等交叉学科研究的热门课题。目前,车辆识别系统主要是针对车牌进行识别,但
随着人工智能、大数据和物联网等新兴技术的迅猛发展和交叉融合,数据中心和超算中心的应用负载特征呈现愈发明显的多样化趋势,对互连网络的灵活性要求越来越高。现有的软件定义
在我国,近些年城镇车辆保有量迅速增加,汽车日益成为人们生活的一个重要组成部分。为了满足人们日益增长的通过网络获取信息的需求,车辆网络(简称VANET)应运而生。VANET网络为安
“面向863孵化器的综合技术服务平台”(简称:孵化器技术服务平台)是面向全国各863孵化器、软件技术服务机构和软件企业的综合技术服务平台。该平台采用开放的SOA技术架构,服务