位置:成果数据库 > 期刊 > 期刊详情页
一种基于信任度量的Web服务跨域访问控制模型
  • ISSN号:1671-9352
  • 期刊名称:山东大学学报(理学版)
  • 时间:2014
  • 页码:115-122
  • 分类:TP393[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]河北大学网络技术研究所,河北保定071002
  • 相关基金:国家自然科学基金资助项目(61170254);国家科技支撑计划项目(2013BAK07804);河北省自然科学基金资助项目(F2014201152)
  • 相关项目:基于扩展主观逻辑的动态信任模型及其应用研究
中文摘要:

Web服务具有开放性、高度动态性、松散耦合性及跨平台性等特点,传统的访问控制方式已不能满足其跨域访问的安全需求。通过集成信任管理及可信平台度量扩展了XACML访问控制模型,提出基于信任度量的跨域访问控制模型。该模型在对用户统一身份认证的基础上,通过分析用户历史访问行为,引入用户信任度、平台配置完整度和域间信任度,提高了跨域访问控制的动态性和安全性。同时,给出了域内信任度管理点和跨域信任度管理点两个功能模块的具体实现描述,采用信任度缓存实时更新的方法分析了海量历史访问行为的复杂度问题,提高了系统效率。

英文摘要:

For the Web services is open,highly dynamic,loose coupling,cross-platform and traditional access control methods cannot meet the security demand of the cross-domain access anymore.By integrating the trust management and trusted platform measuring,the XACML access control model was expanded and a cross-domain access control model based on trust measurement was proposed.Based on the users’uniform identity authentication,the user’s trust degree, platform configuration integrity and inter-domain trust degree were introduced in the model through the analysis of us-ers’historical access behavior.And therefore the dynamics and security of the cross-domain access control were im-proved.At the same time,according to the complexity of the analysis of massive historical access behavior,the imple-mentation of Inside Trust Manager Point and Outside Trust Manager Point were described in detail.The trust degree cache and real-time updating method were put forward,which improves the efficiency of the system effectively.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《山东大学学报:理学版》
  • 北大核心期刊(2011版)
  • 主管单位:中华人民共和国教育部
  • 主办单位:山东大学
  • 主编:刘建亚
  • 地址:济南市经十路17923号
  • 邮编:250061
  • 邮箱:xblxb@sdu.edu.cn
  • 电话:0531-88396917
  • 国际标准刊号:ISSN:1671-9352
  • 国内统一刊号:ISSN:37-1389/N
  • 邮发代号:24-222
  • 获奖情况:
  • 国内外数据库收录:
  • 美国化学文摘(网络版),美国数学评论(网络版),波兰哥白尼索引,德国数学文摘,中国中国科技核心期刊,中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),英国英国皇家化学学会文摘
  • 被引量:6243