欢迎来到天天文库
浏览记录
ID:28821461
大小:10.31 MB
页数:58页
时间:2018-12-14
《基于凭证的soa环境下安全框架的分析》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、中文摘要摘要:信息按需共享、业务灵活协同以及应用无缝集成的联合需求,催生了面向副务体系架构(Service.OrientedArchitecture,SOA)。SOA在为信息共享、应用集成、协同计算提供便利的同时,也引入了诸如权限传播控制等新型安全问题,而传统的基于身份的安全机制在应对这些新问题上显得力不从心。要实现SOA的大规模应用部署,一套适应该环境特点的新型安全解决方案已经成为一个突出的需求。本文针对基于Web服务实现的SOA环境,分析了其安全需求,引入凭证元素,设计了一种基于凭证的安全框架CSF
2、S(Credential.basedSecurityFrameworkforSOA),研究了该框架下的凭证分布式管理策略,从应用模式,策略、凭证、安全评估决策等核心服务的实现等方面介绍了框架的实现情况,并进行了案例分析和性能测试。论文最后得到的测试结果表明本文提出的CSFS框架可以灵活有效增强SOA环境的安全性,同时对应用系统的性能损失不大。关键词:面向服务体系架构SoA;Web服务;安全框架;凭证分类号:TP319ABSTRACTABSTRACT:On—demandinformationsharing
3、,flexiblecooperation,andseamlessapplicationintegrationhavegivenbirthtoService—Orientedarchitecture(SOA).Ⅵ恤leSOAhasbroughtconveniencetoinformationsharing,applicationintegrationandcooperativecomputing,newsecurityproblemssuchaspriviledgedelegationcontrolhav
4、ebeenintroduced,whichcannotbetackledbytraditionalidentity-basedsecuritymechanism.Forlarge-scaleSOAapplicationanddeployment,anewsecuritysolutiontailoredtothisenvironmenthasbecomeallurgentrequirement.TargetingSOAimplementationsbasedonWebServices,thisthesis
5、analyzeditssecuritydemand,introducedthecredentialelement,designedacredential-basedsecurityframeworkCSFS(Credential-basedSecurityFrameworkforSOA),studiedcredentialdistributedmanagementunderthisframework,describedtheframework’Simplementationfromapplication
6、modeandkernelservicesimplementationsuchaspolicy,credentialandsecurityevaluationanddecision·making,andcarriedoutacasestudyandperformancetest.ThefinalresultofthisthesisshowthatCSFSCaneffectivelyenforceSOAenvofionment’Ssecurityandtheperformanceoverheadisnot
7、heavy.KEYWORDS:Service-orientedArchitecture(SoA);WebServices;SecurityFramework;CredentialCI。ASSNO:TP319学位论文版权使用授权书本学位论文作者完全了解北京交通大学有关保留、使用学位论文的规定。特授权北京交通大学可以将学位论文的全部或部分内容编入有关数据库进行检索,并采用影印、缩印或扫描等复制手段保存、汇编以供查阅和借阅。同意学校向国家有关部门或机构送交论文的复印件和磁盘。(保密的学位论文在解密后适用本授权
8、说明)学位论文作者签名:名千孚签字日期:年月日j量塞銮适盔堂亟主堂僮途塞一.一.蕉剑性虚鳗独创性声明本人声明所呈交的学位论文是本人在导师指导下进行的研究工作和取得的研究成果,除了文中特别加以标注和致谢之处外,论文中不包含其他人已经发表或撰写过的研究成果,也不包含为获得北京交通大学或其他教育机构的学位或证书而使用过的材料。与我一同工作的同志对本研究所做的任何贡献均已在论文中作了明确的说明并表示了谢意。学位论文作者签名:签字日期:年月日致谢本论
此文档下载收益归作者所有