《计算机应用杂志》发表论文赏析

Web服务访问控制策略研究

来源:计算机应用杂志2015年第8期北京时间:

作者:贺正求, 张叶琳, 许俊奎, 孙丹辉

单位:1. 中国洛阳电子装备试验中心, 河南 洛阳 471003;2. 解放军96275部队, 河南 洛阳 471003

摘要:Web服务环境中,交互实体通常位于不同安全域,具有不可预见性。Web服务应该基于其他与领域无关的信息而非身份来实施访问控制,以实现对跨域未知用户的访问授权。为此,提出了适应于Web服务的基于上下文的访问控制策略模型。模型的核心思想是将各种与访问控制有关的信息统一抽象表示为一个上下文概念,以上下文为中心来制定和执行访问控制策略,上下文担当了类似基于角色的访问控制(RBAC)中角色的概念。基于描述逻辑语言(DL),定义了基于上下文的访问控制策略公理,建立了访问控制策略知识库,提出了访问控制策略的逻辑推理方法。最后基于Racer推理系统,通过实验验证了方法的可行性和有效性。

关键词:Web服务,访问控制,上下文,策略,推理规则

基金资助:总装备部预先研究项目(51333030103)。

填文献完整题目 获取完整文献

填写需求
联系方式
注:学术顾问会在1小时内联系您,请留意!