Web服务中跨安全域的基于信任的访问控制模型  被引量:5

Cross-domain trust-based access control of Web services

在线阅读下载全文

作  者:马晓宁[1] 冯志勇[1] 徐超[1] 

机构地区:[1]天津大学计算机科学与技术学院,天津300072

出  处:《计算机应用研究》2009年第12期4751-4753,4767,共4页Application Research of Computers

基  金:国家"863"计划资助项目(2007AA01Z130)

摘  要:在XACML和WS-Security规范的基础上,设计了跨安全域的基于信任的访问控制模型(CD-WSTBAC),一种与认证中心相类似的中间件。在解决跨安全域认证的基础上,在获得提供方的访问控制策略和信任计算所需的数据与算法之后,CD-WSTBAC计算对请求方的信任度,并根据访问控制策略代替服务提供方进行信任评估和授权,将评估和授权结果以信任令牌的方式发布给服务请求方。This paper designed a cross-domain trust-based access control for Web service ( CD-WSTBAC), based on XACML and WS-Security. CD-WSTBAC was a kind of middleware like authentication center. CD-WSTBAC resolved cross-domain authentication. Receiving algorithm and datum about trust computation and policy from providers, CD-WSTBAC computed trust value of requestors. And based on policy, CD-WSTBAC decided whether to give requestors authorization, instead of providers. Finally, CD-WSTBAC gave a trust token that contained the result of authorization.

关 键 词:WEB服务 信任 访问控制 可扩展访问控制标记语言 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象