太原科技大学学报
太原科技大學學報
태원과기대학학보
JOURNAL OF TAIYUAN UNIVERSITY OF SCIENCE AND TECHNOLOGY
2014年
3期
175-179
,共5页
Web 服务环境%基于属性访问控制%策略执行点%策略决策点%动态授权
Web 服務環境%基于屬性訪問控製%策略執行點%策略決策點%動態授權
Web 복무배경%기우속성방문공제%책략집행점%책략결책점%동태수권
web service environment%ABAC%PEP%PDP%dynAmic AuthorizAtion
针对面向服务的访问控制系统环境所具有的分布性、异构性和动态性特点,在分析了 Web Service 下访问控制主客体授权和上下文环境关联的基础上,提出了一种 Web 服务环境下基于属性的访问控制模型。采用 ApAche Axis2作为 SoAP 引擎,结合 Sun XACML 等相关开源工具完成了 Web 服务环境下 ABAC 模型的一个实现。本文所提模型,可以有效实现基于主体、客体和当前环境的属性来动态地、细粒度地进行 WEB 服务环境下的动态访问控制。
針對麵嚮服務的訪問控製繫統環境所具有的分佈性、異構性和動態性特點,在分析瞭 Web Service 下訪問控製主客體授權和上下文環境關聯的基礎上,提齣瞭一種 Web 服務環境下基于屬性的訪問控製模型。採用 ApAche Axis2作為 SoAP 引擎,結閤 Sun XACML 等相關開源工具完成瞭 Web 服務環境下 ABAC 模型的一箇實現。本文所提模型,可以有效實現基于主體、客體和噹前環境的屬性來動態地、細粒度地進行 WEB 服務環境下的動態訪問控製。
침대면향복무적방문공제계통배경소구유적분포성、이구성화동태성특점,재분석료 Web Service 하방문공제주객체수권화상하문배경관련적기출상,제출료일충 Web 복무배경하기우속성적방문공제모형。채용 ApAche Axis2작위 SoAP 인경,결합 Sun XACML 등상관개원공구완성료 Web 복무배경하 ABAC 모형적일개실현。본문소제모형,가이유효실현기우주체、객체화당전배경적속성래동태지、세립도지진행 WEB 복무배경하적동태방문공제。
According to distribution,heterogeneity And dynAmic chArActeristics thAt the service-oriented Access con-trol system environment hAs,An Attribute-bAsed Access control model in web service is proposed on the bAsis of AnA-lyzing Access control AuthorizAtion of subject And object in web service And context correlAtion. Using ApAche Axis2 As SoAP engine And combining with open source tools such As Sun XACML,it completes the ABAC model for web services environment. The model proposed in this pAper cAn effectively Achieve the dynAmic Access control for web services bAsed on the Attributes of subject,object And the current environment,dynAmicAlly And fine-grAinedly.