基于角色映射的服务组合访问控制架构  

Access Control Architecture of Service Composition Based on Role Mapping

在线阅读下载全文

作  者:贺正求 张叶琳 张雷刚 石川 

机构地区:[1]中国洛阳电子装备试验中心 [2]解放军96275部队

出  处:《计算机技术与发展》2015年第10期149-153,共5页Computer Technology and Development

基  金:江苏省自然科学基金(BK2010132)

摘  要:提出了一种基于角色映射的服务组合访问控制体系架构,用来解决服务组合过程中的访问控制问题。架构主要由服务组合访问控制中心和若干服务组合访问控制节点组成,服务组合访问控制中心的核心功能是建立和维护各服务所在安全域之间的角色映射信息,并从全局角度协调服务组合中的访问控制,服务组合访问控制节点是对各安全域访问控制系统的抽象,是访问控制的实施点,具有独立性。在此基础上,架构采用广泛应用于分布式环境的"推模式"授权机制,在实现服务组合中各服务之间的安全调用与协同的同时,又能在很大程度上保持各服务所在安全域的相对独立性和安全性,因而提出的架构具有较好的适应能力和可扩展性。An access control architecture based on role mapping for service composition is proposed to solve the access control problem in service composition process. The architecture is composed of an access control center and some access control nodes. The core functions of the access control center are to set up and maintain the role mapping information among the security domains, and harmonize the access control for the service composition from the global perspective. The access control node is an abstraction for the access control system of each security domain, and it is the execution point for access control with independence. Furthermore, the architecture adopts an authoriza- tion mechanism called "push mode" that is widely applied in distributed environment. Consequently, not only the access control of service composition can be well implemented in the architecture, but also the independence and security of the participant domains can be pre- served. Thus the applicability and extensibility of the proposed architecture is finer relatively.

关 键 词:服务组合 访问控制 角色映射 安全域 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象