APP下载

基于组织的Web服务访问控制模型

2014-06-07李怀明王慧佳

计算机工程 2014年11期
关键词:用户服务模型

李怀明,王慧佳,符 林

(1.大连理工大学管理与经济学部,辽宁大连116024;2.中国人民银行大连市中心支行,辽宁大连116024)

基于组织的Web服务访问控制模型

李怀明1,王慧佳1,符 林2

(1.大连理工大学管理与经济学部,辽宁大连116024;2.中国人民银行大连市中心支行,辽宁大连116024)

针对现有访问控制策略难以保障面向Web服务的复杂电子政务系统授权的灵活性问题,在研究基于组织的四层访问控制模型(OB4LAC)的基础上,提出一种基于组织的Web服务访问控制模型。以组织为核心,从管理的视角研究访问控制与授权管理问题。通过引入岗位代理和授权单元,使授权随着环境上下文信息的变化而调整,从而实现动态授权,同时利用授权单元的状态迁移,对工作流模式提供支持。并且模型将权限分为服务权限和服务属性权限2级,实现细粒度的资源保护。应用实例结果表明,该模型能够契合电子政务系统中的复杂组织结构,在保护Web服务资源的同时,使得授权更加高效和灵活。

访问控制;电子政务;组织结构;Web服务;岗位代理;动态授权

1 概述

近年来,Web服务技术已广泛应用于电子政务的建设,特别是在电子政务遗留系统[1]集成领域,凭借其平台独立、松耦合和复用性高等特性,起到了很大作用。然而,Web服务的开放性给重构后的复杂电子政务系统带来了新的安全隐患,因此,需要一种安全的访问控制机制来识别用户身份,使得合法用户能够访问其请求的资源,而拒绝非法的访问。

已有……

登录APP查看全文

猜你喜欢

用户服务模型
一半模型
重尾非线性自回归模型自加权M-估计的渐近分布
服务在身边 健康每一天
服务在身边 健康每一天
服务在身边 健康每一天
招行30年:从“满意服务”到“感动服务”
关注用户
3D打印中的模型分割与打包
关注用户
关注用户