您的位置: 专家智库 > >

李晶

作品数:1 被引量:8H指数:1
供职机构:湖北省电力公司更多>>
发文基金:江苏省自然科学基金国家自然科学基金更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 1篇中文期刊文章

领域

  • 1篇自动化与计算...

主题

  • 1篇访问控制
  • 1篇WEB服务安...
  • 1篇KERBER...
  • 1篇WEB服务

机构

  • 1篇武汉大学
  • 1篇武汉理工大学
  • 1篇湖北省电力公...

作者

  • 1篇应时
  • 1篇张立强
  • 1篇何凡
  • 1篇李晶

传媒

  • 1篇武汉大学学报...

年份

  • 1篇2017
1 条 记 录,以下是 1-1
排序方式:
一种基于Kerberos扩展的Web服务安全框架被引量:8
2017年
Web服务安全问题集中表现在信任建立、端到端消息安全保障以及资源访问控制等方面.传统的Web安全框架如Atlassian Seraph和Apache Shiro无法同时解决消息安全保护和跨域访问控制的问题.本文提出并实现一种基于Kerberos的Web服务安全框架——KBW2SF,它包括用户认证、消息安全通信、服务访问控制三个核心功能.用户认证使用Kerberos作为底层协议在服务请求发和提供方之间建立信任关系;安全通信使用WSSecurity规范及Kerberos票据中的密钥保证消息端到端的完整性和机密性;服务访问控制基于Kerberos票据中的用户角色信息,由服务提供方对来访用户进行角色映射(跨域访问)和权限鉴定,以此保护服务资源不被非法或者低权限用户访问.同时,KBW2SF引入缓存管理机制提高应用效率,降低安全机制对Web服务应用的影响程度.通过应用场景的实验分析,该框架不但能够有效解决Web服务消息的安全性以及跨域访问控制问题,而且具有较高的效率,具备一定的实际应用价值.
张立强何凡叶卫军应时李晶
关键词:WEB服务WEB服务安全KERBEROS访问控制
共1页<1>
聚类工具0