<cite id="yyiou"><tbody id="yyiou"></tbody></cite>
<cite id="yyiou"><samp id="yyiou"></samp></cite>
  • <s id="yyiou"></s><bdo id="yyiou"><optgroup id="yyiou"></optgroup></bdo>
  • <cite id="yyiou"><tbody id="yyiou"></tbody></cite>

    首頁(yè) > 期刊 > 自然科學(xué)與工程技術(shù) > 工程科技I > 綜合科技A類綜合 > 武漢大學(xué)學(xué)報(bào)·理學(xué)版 > 一種基于Kerberos擴(kuò)展的Web服務(wù)安全框架 【正文】

    一種基于Kerberos擴(kuò)展的Web服務(wù)安全框架

    張立強(qiáng); 何凡; 葉衛(wèi)軍; 應(yīng)時(shí); 李晶 武漢大學(xué)空天信息安全與可信計(jì)算教育部重點(diǎn)實(shí)驗(yàn)室; 湖北武漢430072; 武漢大學(xué)軟件工程國(guó)家重點(diǎn)實(shí)驗(yàn)室; 湖北武漢430072; 武漢大學(xué)計(jì)算機(jī)學(xué)院; 湖北武漢430072; 武漢理工大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院; 湖北武漢430070; 中興通信有限公司; 陜西西安710065; 湖北省電力公司; 湖北武漢430077
    • web服務(wù)
    • web服務(wù)安全
    • kerberos
    • 訪問(wèn)控制

    摘要:Web服務(wù)安全問(wèn)題集中表現(xiàn)在信任建立、端到端消息安全保障以及資源訪問(wèn)控制等方面.傳統(tǒng)的Web安全框架如Atlassian Seraph和Apache Shiro無(wú)法同時(shí)解決消息安全保護(hù)和跨域訪問(wèn)控制的問(wèn)題.本文提出并實(shí)現(xiàn)一種基于Kerberos的Web服務(wù)安全框架——KBW2SF,它包括用戶認(rèn)證、消息安全通信、服務(wù)訪問(wèn)控制三個(gè)核心功能.用戶認(rèn)證使用Kerberos作為底層協(xié)議在服務(wù)請(qǐng)求發(fā)和提供方之間建立信任關(guān)系;安全通信使用WSSecurity規(guī)范及Kerberos票據(jù)中的密鑰保證消息端到端的完整性和機(jī)密性;服務(wù)訪問(wèn)控制基于Kerberos票據(jù)中的用戶角色信息,由服務(wù)提供方對(duì)來(lái)訪用戶進(jìn)行角色映射(跨域訪問(wèn))和權(quán)限鑒定,以此保護(hù)服務(wù)資源不被非法或者低權(quán)限用戶訪問(wèn).同時(shí),KBW2SF引入緩存管理機(jī)制提高應(yīng)用效率,降低安全機(jī)制對(duì)Web服務(wù)應(yīng)用的影響程度.通過(guò)應(yīng)用場(chǎng)景的實(shí)驗(yàn)分析,該框架不但能夠有效解決Web服務(wù)消息的安全性以及跨域訪問(wèn)控制問(wèn)題,而且具有較高的效率,具備一定的實(shí)際應(yīng)用價(jià)值.

    注:因版權(quán)方要求,不能公開(kāi)全文,如需全文,請(qǐng)咨詢雜志社

    投稿咨詢 文秘咨詢

    武漢大學(xué)學(xué)報(bào)·理學(xué)版

    • 預(yù)計(jì)1-3個(gè)月 預(yù)計(jì)審稿周期
    • 1.07 影響因子
    • 科學(xué) 快捷分類
    • 雙月刊 出版周期

    主管單位:教育部;主辦單位:武漢大學(xué)

    我們提供的服務(wù)

    服務(wù)流程: 確定期刊 支付定金 完成服務(wù) 支付尾款 在線咨詢
    主站蜘蛛池模板: 新巴尔虎右旗| 乳源| 太仓市| 平昌县| 平定县| 金溪县| 富蕴县| 哈密市| 淮滨县| 南汇区| 绥化市| 安顺市| 吉林省| 云南省| 吉林省| 贵阳市| 庆云县| 郸城县| 无为县| 鹤壁市| 辉县市| 华安县| 侯马市| 克东县| 彰化市| 水城县| 德州市| 温泉县| 双柏县| 重庆市| 延津县| 安泽县| 互助| 琼海市| 邮箱| 达日县| 庐江县| 喀什市| 阿坝县| 丹东市| 海口市|