位置:成果数据库 > 期刊 > 期刊详情页
一种基于Kerberos扩展的Web服务安全框架
  • ISSN号:1671-8836
  • 期刊名称:《武汉大学学报:理学版》
  • 时间:0
  • 分类:TP309[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]武汉大学空天信息安全与可信计算教育部重点实验室,湖北武汉430072, [2]武汉大学软件工程国家重点实验室,湖北武汉430072, [3]武汉大学计算机学院,湖北武汉430072, [4]武汉理工大学计算机科学与技术学院,湖北武汉430070, [5]中兴通信有限公司,陕西西安710065, [6]湖北省电力公司,湖北武汉430077
  • 相关基金:国家自然科学基金资助项目(61303024); 江苏省自然科学基金资助项目(BK20130372)
中文摘要:

Web服务安全问题集中表现在信任建立、端到端消息安全保障以及资源访问控制等方面.传统的Web安全框架如Atlassian Seraph和Apache Shiro无法同时解决消息安全保护和跨域访问控制的问题.本文提出并实现一种基于Kerberos的Web服务安全框架——KBW2SF,它包括用户认证、消息安全通信、服务访问控制三个核心功能.用户认证使用Kerberos作为底层协议在服务请求发和提供方之间建立信任关系;安全通信使用WSSecurity规范及Kerberos票据中的密钥保证消息端到端的完整性和机密性;服务访问控制基于Kerberos票据中的用户角色信息,由服务提供方对来访用户进行角色映射(跨域访问)和权限鉴定,以此保护服务资源不被非法或者低权限用户访问.同时,KBW2SF引入缓存管理机制提高应用效率,降低安全机制对Web服务应用的影响程度.通过应用场景的实验分析,该框架不但能够有效解决Web服务消息的安全性以及跨域访问控制问题,而且具有较高的效率,具备一定的实际应用价值.

英文摘要:

The security of Web Service has confronted with a series of challenges, such as the establishment of the trust model among the different communicators, the guarantee of the confidential messages from end to end, and the accomplishment of cross-domain access control to various service resources. This paper proposes a new secure framework for web service based on Kerberos which named KBW2SF. It is made up of three core modules: authentication, secure communication and access control. Moreover, aiming to minimize the influence of security features on the performances of Web applications, KBW2SF utilizes caching mechanism to promise the efficiency of application and assesses it through an experiment. The result shows KBW2SF could resolve the security problems in Web applications effectively and efficiently.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《武汉大学学报:理学版》
  • 中国科技核心期刊
  • 主管单位:中华人民共和国2教育部
  • 主办单位:武汉大学
  • 主编:刘经南
  • 地址:湖北武昌珞珈山
  • 邮编:430072
  • 邮箱:whdz@whu.edu.cn
  • 电话:027-68756952
  • 国际标准刊号:ISSN:1671-8836
  • 国内统一刊号:ISSN:42-1674/N
  • 邮发代号:38-8
  • 获奖情况:
  • 国内外数据库收录:
  • 俄罗斯文摘杂志,美国化学文摘(网络版),美国数学评论(网络版),德国数学文摘,荷兰文摘与引文数据库,美国剑桥科学文摘,英国科学文摘数据库,英国动物学记录,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版)
  • 被引量:6988