分布式授权服务的设计与实现-计算机软件与理论专业论文.docxVIP

分布式授权服务的设计与实现-计算机软件与理论专业论文.docx

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
分布式授权服务的设计与实现-计算机软件与理论专业论文

摘要 面向服务架构因其很好的适应分布式环境和跨平台等特点,已经被广泛应用 于基础软件和大型信息系统的研发。但是由于 SOA 应用下资源共享程度的不断提 升,保障资源安全变的越来越重要。如何解决满足 SOA 应用的安全需求,是 SOA 研究中亟待解决的问题。 论文工作来源于实际项目。在面向服务的计算环境中,授权操作是安全需求 中非常重要的组成部分。本文深入研究了 SOA 系统中的授权操作,针对集中式授 权模型在面向服务的计算环境中存在的性能和可靠性等问题,提出了在已有的基 本授权模型中引入策略划分器和策略分发点来构造分布式授权模型,以应对面向 服务计算环境下的高并发量的授权访问请求。并采用贪心算法来有效的解决策略 划分时存在的集合划分问题。在分布式授权模型中策略决策服务设计方面,采用 了 SAML-XACML 发布安全和标准的授权服务接口。为了进一步提高策略决策服 务的效率,引入了自适应和索引等方法来提高授权评估速度,并采用属性缓存和 push 方式用以提高属性查找效率。 文中测试了引入索引与自适应的授权服务与基本授权服务之间的性能差别, 采用自适应和索引的授权服务在评估效率上有了很大的提升。在应对高并发量的 访问请求测试中,分布式授权模型在效率方面与集中式授权模型相比有很大的提 升。 关键词:面向服务的体系结构 授权模型 策略评估 SAML-XACML ABSTRACT Service Oriented Architecture has been widely used in foundational software and large scale information system because it can be well adapted to the requirements of distributed and cross-platform. However, due to the rise of resources sharing in SOA applications, ensuring the safety of resources is of increasing important. How to fulfill security requirement for SOA-based applications is a problem needing to be solved. This thesis comes from the actual project. Authorization plays a very important role for meeting the security needs in the service oriented computing environment. Therefore, firstly, this thesis has deeply researched authorization in SOA environment. Then, due to the problems of performance and reliability in centralized authorization model in SOA environment, the distributed authorization model has been proposed, which has been constructed by adding the policy divided point and the policy distribution point to the existing centralized authorization model. And the greedy algorithm is adopted to solve the problem of policy split efficiently. Secondly, SAML-XACML is used to release security and standard authorization service interface for designing policy decision services in the distributed authorization model. Additionally, in order to improve the performance of the policy decision service, adaptive and cluster techniques has been used to increase the performance of

您可能关注的文档

文档评论(0)

peili2018 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档