摘要:Web服務(wù)安全問題集中表現(xiàn)在信任建立、端到端消息安全保障以及資源訪問控制等方面.傳統(tǒng)的Web安全框架如Atlassian Seraph和Apache Shiro無法同時(shí)解決消息安全保護(hù)和跨域訪問控制的問題.本文提出并實(shí)現(xiàn)一種基于Kerberos的Web服務(wù)安全框架——KBW2SF,它包括用戶認(rèn)證、消息安全通信、服務(wù)訪問控制三個(gè)核心功能.用戶認(rèn)證使用Kerberos作為底層協(xié)議在服務(wù)請(qǐng)求發(fā)和提供方之間建立信任關(guān)系;安全通信使用WSSecurity規(guī)范及Kerberos票據(jù)中的密鑰保證消息端到端的完整性和機(jī)密性;服務(wù)訪問控制基于Kerberos票據(jù)中的用戶角色信息,由服務(wù)提供方對(duì)來訪用戶進(jìn)行角色映射(跨域訪問)和權(quán)限鑒定,以此保護(hù)服務(wù)資源不被非法或者低權(quán)限用戶訪問.同時(shí),KBW2SF引入緩存管理機(jī)制提高應(yīng)用效率,降低安全機(jī)制對(duì)Web服務(wù)應(yīng)用的影響程度.通過應(yīng)用場景的實(shí)驗(yàn)分析,該框架不但能夠有效解決Web服務(wù)消息的安全性以及跨域訪問控制問題,而且具有較高的效率,具備一定的實(shí)際應(yīng)用價(jià)值.
注:因版權(quán)方要求,不能公開全文,如需全文,請(qǐng)咨詢雜志社
主管單位:教育部;主辦單位:武漢大學(xué)
一對(duì)一咨詢服務(wù)、簡單快捷、省時(shí)省力
了解更多 >直郵到家、實(shí)時(shí)跟蹤、更安全更省心
了解更多 >去除中間環(huán)節(jié)享受低價(jià),物流進(jìn)度實(shí)時(shí)通知
了解更多 >正版雜志,匹配度高、性價(jià)比高、成功率高
了解更多 >