期刊文献+

Web服务中身份认证与访问控制模型的研究

Research on Identity Authentication and Access Control Model of Web Service
下载PDF
导出
摘要 Web服务的分布式与异构性,使得对服务请求者的身份认证和授权复杂化。针对这些问题提出了一个基于SAML、XACML、RBAC等关键技术的身份认证与访问控制模型。该模型采用SAML辅件技术实现Web服务的单点登录;用XACML实现RBAC模型,简化授权管理,同时达到对资源的细粒度访问控制的目标;用扩展的SAML语法保证XACML信息的安全有效传输。 The distributed and heterogeneous characteristics of Web services make the identity authentication and authorization of service requester complicated. For these problems, an identity authentication and' access control model based on SAML, XACML, and RBAC key technologies is presented. The model adopts SAML artifact technology to realize single sign-on of Web services, uses XACML to implement RBAC model, simplifies the authorization management and achieves the target of fine-grained access control for resources, and ensures safe and effective XACML information transmission by extensible SAML syntax.
作者 周密
出处 《计算机时代》 2009年第10期21-23,共3页 Computer Era
关键词 WEB服务 身份认证 基于角色访问控制 可扩展访问控制标记语言 安全断言标记语言 Web services identity authentication RBAC XACML SAML
  • 相关文献

参考文献7

  • 1J. Hughes, et al., eds., Profiles for the OASIS Security Assertion Markup Language (SAML) V2.0, http://www.o-asis-open.org/ committees/documents.php?wg_abbrev=ecurity.
  • 2eXtensible Access Control Markup Language (XACML) Version 2.0-Committee Draft 04,6 December 2004.http://docs.oasis-open. org/xacml/access_control_xacml-2_0-core-spec-cd-04.pdf.
  • 3SAML 2.0 profile of XACML. Draft 02, 11 November 2004. http: //docs.oasis-open.org/xacml/access_control-xacml-2.0-saml_profile-spec-cd-02.pdf.
  • 4Ferraiolo D F,Sandhu R.Proposed NIST Standard for Role Based Access Control[J].ACM Transactions on Information and System Security,2001.4(3):224-227.
  • 5杭园园,钱雪忠.Web服务中基于SAML和XACML的RBAC模型[J].计算机工程与设计,2007,28(2):328-329. 被引量:4
  • 6孟珂,阮永良.Web服务中基于XML的RBAC策略模型[J].计算机工程与设计,2005,26(2):397-399. 被引量:9
  • 7杨宏伟,李晶,虞淑瑶,宋成.一种基于XACML访问控制策略决策服务的安全模型[J].微电子学与计算机,2005,22(8):151-154. 被引量:8

二级参考文献23

共引文献14

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部