APP下载

基于Web服务的访问控制技术研究

2012-08-15吴海波

淮南师范学院学报 2012年5期
关键词:用户策略服务

吴海波

(淮南师范学院 计算机与信息工程系,安徽 淮南 232038)

Web服务是一个新型的服务协议,具有简单、可扩展、开放性、松散耦合和跨平台等特点,通过Web技术,使各种不同平台上的系统能够方便地进行数据和功能共享,实现互操作。但Web服务作为一种新兴技术,不可避免的有其局限性,突出问题就是安全性。因此为保证Web服务的安全性和互操作性,亟待找到一种方案以解决其访问控制的安全问题。

本文研究了单点登录技术和访问控制技术,在此基础上设计了一个基于SAML的单点登录和基于XACML的Web服务访问控制系统模型,该模型支持集中的用户管理和统一的身份认证,并且经过分布与集中相结合的服务和授权进行访问控制。

1 相关技术

1.1 SAML技术

1.1.1 SAML概念

SAML是由OASIS安全服务协会制定的基于XML框架的一种安全性标准,称为安全声明标记语言。SAML具有以下特点:提供单点登录身份验证的功能;每个独立的系统都能为用户的身份验证和建立独立的授权方案;能在不同类型的安全服务系统之间实现交互。

1.1.2 SAML规范

SAML规范有:声明、请求/响应协议、绑定和概要。

(1)声明

声明传递主体所执行的验证、主体属性、是否允许主体访问特定资源的授权决策等信息。主体是一个实体(人或计算机),这个实体在某个信任域中拥有一个特定身份。一组声明组成一个主体的配置文件,配置文件中的声明可能来自不同的组织。

(2)请求/响应协议

SAML定义了基于XML的请求/响应消息协议,能够在域中参与交互的多方之间传送SAML声明。……

登录APP查看全文

猜你喜欢

用户策略服务
例谈未知角三角函数值的求解策略
我说你做讲策略
服务在身边 健康每一天
服务在身边 健康每一天
服务在身边 健康每一天
高中数学复习的具体策略
招行30年:从“满意服务”到“感动服务”
关注用户
关注用户
关注用户