会议专题

多域环境中基于属性的Web服务访问控制模型的设计与实现

  伴随着网络的分布式发展所出现的多域应用环境面临着用户数目且来源广的问题。而传统的基于角色访问控制模型在多域环境中出现了诸如用户-角色赋值工作量大且多域间角色映射困难等不足之处。本文针对这些问题设计了一种多域环境中基于属性的Web服务访问控制模型,属性是在角色的基础上扩展得来的,并提出利用元策略和元属性分别对域内的策略和属性进行描述,从而适用于分布式环境,满足了WS自身所具有的动态性和异构性,并采用了XACML的访问控制决策模型,使整个系统具有灵活性、可扩展性。

Web服务 访问控制 决策模型 多域环境 系统设计

Wang Lanjing 王蓝婧 Wang Baoyi 王保义

Department of computer Science of North China Electric Power University,Baoding 071003 华北电力大学计算机学院,保定,071003

国内会议

第17届全国计算机新科技与计算机教育学术大会

厦门

中文

70-73

2006-07-25(万方平台首次上网日期,不代表论文的发表时间)