基于凭证的SOA环境下安全框架的研究

基于凭证的SOA环境下安全框架的研究

ID:36744703

大小:8.07 MB

页数:58页

时间:2019-05-14

基于凭证的SOA环境下安全框架的研究_第1页
基于凭证的SOA环境下安全框架的研究_第2页
基于凭证的SOA环境下安全框架的研究_第3页
基于凭证的SOA环境下安全框架的研究_第4页
基于凭证的SOA环境下安全框架的研究_第5页
资源描述:

《基于凭证的SOA环境下安全框架的研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、中文摘要摘要:信息按需共享、业务灵活协同以及应用无缝集成的联合需求,催生了面向副务体系架构(Service.OrientedArchitecture,SOA)。SOA在为信息共享、应用集成、协同计算提供便利的同时,也引入了诸如权限传播控制等新型安全问题,而传统的基于身份的安全机制在应对这些新问题上显得力不从心。要实现SOA的大规模应用部署,一套适应该环境特点的新型安全解决方案已经成为一个突出的需求。本文针对基于Web服务实现的SOA环境,分析了其安全需求,引入凭证元素,设计了一种基于凭证的安全框架CSFS(Credential.ba

2、sedSecurityFrameworkforSOA),研究了该框架下的凭证分布式管理策略,从应用模式,策略、凭证、安全评估决策等核心服务的实现等方面介绍了框架的实现情况,并进行了案例分析和性能测试。论文最后得到的测试结果表明本文提出的CSFS框架可以灵活有效增强SOA环境的安全性,同时对应用系统的性能损失不大。关键词:面向服务体系架构SoA;Web服务;安全框架;凭证分类号:TP319ABSTRACTABSTRACT:On—demandinformationsharing,flexiblecooperation,andseamle

3、ssapplicationintegrationhavegivenbirthtoService—Orientedarchitecture(SOA).Ⅵ恤leSOAhasbroughtconveniencetoinformationsharing,applicationintegrationandcooperativecomputing,newsecurityproblemssuchaspriviledgedelegationcontrolhavebeenintroduced,whichcannotbetackledbytraditi

4、onalidentity-basedsecuritymechanism.Forlarge-scaleSOAapplicationanddeployment,anewsecuritysolutiontailoredtothisenvironmenthasbecomeallurgentrequirement.TargetingSOAimplementationsbasedonWebServices,thisthesisanalyzeditssecuritydemand,introducedthecredentialelement,des

5、ignedacredential-basedsecurityframeworkCSFS(Credential-basedSecurityFrameworkforSOA),studiedcredentialdistributedmanagementunderthisframework,describedtheframework’Simplementationfromapplicationmodeandkernelservicesimplementationsuchaspolicy,credentialandsecurityevalua

6、tionanddecision·making,andcarriedoutacasestudyandperformancetest.ThefinalresultofthisthesisshowthatCSFSCaneffectivelyenforceSOAenvofionment’Ssecurityandtheperformanceoverheadisnotheavy.KEYWORDS:Service-orientedArchitecture(SoA);WebServices;SecurityFramework;CredentialC

7、I。ASSNO:TP319学位论文版权使用授权书本学位论文作者完全了解北京交通大学有关保留、使用学位论文的规定。特授权北京交通大学可以将学位论文的全部或部分内容编入有关数据库进行检索,并采用影印、缩印或扫描等复制手段保存、汇编以供查阅和借阅。同意学校向国家有关部门或机构送交论文的复印件和磁盘。(保密的学位论文在解密后适用本授权说明)学位论文作者签名:签字日期:年月日⋯名千孚j量塞銮适盔堂亟主堂僮途塞一.一.蕉剑性虚鳗独创性声明本人声明所呈交的学位论文是本人在导师指导下进行的研究工作和取得的研究成果,除了文中特别加以标注和致谢之处外,

8、论文中不包含其他人已经发表或撰写过的研究成果,也不包含为获得北京交通大学或其他教育机构的学位或证书而使用过的材料。与我一同工作的同志对本研究所做的任何贡献均已在论文中作了明确的说明并表示了谢意。学位论文作者签名:签字日期:年月日致谢本

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。