欢迎来到天天文库
浏览记录
ID:54925672
大小:455.95 KB
页数:6页
时间:2020-05-04
《一种基于信任的Web Services动态访问控制模型-论文.pdf》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、Vo1.42No.8计算机与数字工程总第298期1448Computer&DigitalEngineering2014年第8期一种基于信任的WebServices动态访问控制模型陈学龙郑洪源丁秋林(南京航空航天大学计算机科学与技术学院南京210016)摘要服务请求者身份的不可知性及其行为的动态不确定性,给WebServices的安全带来了严峻的挑战。在研究和分析现有信任模型不足的基础上,提出一种基于信任的webServices动态访问控制模型(DWTBAC)。新模型引入时间权重、上下文和推荐强度等客观因素,改进信任值的计算方法,根据信任值一信任等级权限强度的i元映射关系进行授权管理,
2、实现部分授权。为了抵制恶意行为,提出一种基于服务质量惩罚机制的直接交互经验值更新算法。仿真结果表明,新的访问控制方式,很好地实现了实体信任值随其行为而改变的动态特性,能有效地遏制恶意用户的不良行为,满足WebServices访问控制的安全性和动态性需求。关键词信任;WebServices;动态;访问控制;惩罚机制中图分类号TP391DOI:10.3969/j.issn1672—9722.2014.08.034ATrust—basedDynamicAccessControlModelforWebServicesCHENXuelongZHENGHongyuanDINGQiuling(Sc
3、hoolofComputerScienceandTechnology,NanjingUniversityofAeronauticsandAstronautics,Nanjing210016)AbstractThesecurityofWebservicesfacesatoughchallengefortheunpredictab.1ityofthewebservicesrequesterandthedynamicuncertaintyofthebehavior.Basedontheanalysisoftheshortcomingincurrentaccesscontrolmodel,a
4、trustbaseddynamicaccesscontrolmodelforwebservices(DWTBAC)isproposed.Toachievethepartialauthorization,themodelintroducessomeobjectivefactorssuchastimeweight,contextandthestrengthofrecommendation,improvesthecomputa—tionalmethodoftrustvalueandauthorizesaccordingtothemappingbetweentrustvalue,trustl
5、evelandthestrengthofpermission.Topreventmaliciousbehaviors,apunishmentmechanismofservicequality-basedalgorithmfortheupdatingdirectinteractionexperiencevalueiSproposed.Theresultofsimulationshowsthatthenewaccesscontrolmethod,whichachievesthedynamicchangeoftrustvaluealongwithitsbehaviorsandeffecti
6、velypreventsmaliciousbehaviors,meetsthedemandofthedynamicandsafetyforwebservicesaccesscontro1.KeyWordstrust,WebServices,dynamic,accesscontrol,punishmentmechanismClassNumberTP391受到国内外研究学者的高度关注。1引言web服务是发布在网上的操作接口,服务请webServices凭借良好的封装性、松散耦合求者和服务提供者一般来自不同的域,相互之间通性、灵活性、开放性和可复用性的特点,广泛应用于常陌生,用户群体不再固
7、定不变,系统不可能为每分布式企业系统的实现,同时其安全性问题已成为个用户单独建立访问控制列表,传统、呆板的基于WebServices研究的热点。访问控制l_】]是根据网角色的访问控制(RBAC)不能适应动态变化的络用户的身份或属性对该用户执行某些操作或访WebServices环境。为了解决这一问题,社会关系问某些网络资源进行控制的过程。webServices中的信任概念被引入到访问控制模型巾。基于信访问控制作为Webservices权限授予的重要技术,任的
此文档下载收益归作者所有