检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]天津大学计算机科学与技术学院,天津300072
出 处:《计算机应用研究》2009年第12期4751-4753,4767,共4页Application Research of Computers
基 金:国家"863"计划资助项目(2007AA01Z130)
摘 要:在XACML和WS-Security规范的基础上,设计了跨安全域的基于信任的访问控制模型(CD-WSTBAC),一种与认证中心相类似的中间件。在解决跨安全域认证的基础上,在获得提供方的访问控制策略和信任计算所需的数据与算法之后,CD-WSTBAC计算对请求方的信任度,并根据访问控制策略代替服务提供方进行信任评估和授权,将评估和授权结果以信任令牌的方式发布给服务请求方。This paper designed a cross-domain trust-based access control for Web service ( CD-WSTBAC), based on XACML and WS-Security. CD-WSTBAC was a kind of middleware like authentication center. CD-WSTBAC resolved cross-domain authentication. Receiving algorithm and datum about trust computation and policy from providers, CD-WSTBAC computed trust value of requestors. And based on policy, CD-WSTBAC decided whether to give requestors authorization, instead of providers. Finally, CD-WSTBAC gave a trust token that contained the result of authorization.
关 键 词:WEB服务 信任 访问控制 可扩展访问控制标记语言
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:18.119.13.56