2025年4月19日
星期六
|
欢迎来到南京江宁区图书馆•公共文化服务平台
登录
|
注册
|
进入后台
[
APP下载]
[
APP下载]
扫一扫,既下载
全民阅读
职业技能
专家智库
参考咨询
您的位置:
专家智库
>
>
李晶
作品数:
1
被引量:8
H指数:1
供职机构:
湖北省电力公司
更多>>
发文基金:
江苏省自然科学基金
国家自然科学基金
更多>>
相关领域:
自动化与计算机技术
更多>>
合作作者
何凡
武汉理工大学计算机科学与技术学...
张立强
武汉大学计算机学院软件工程国家...
应时
武汉大学计算机学院软件工程国家...
作品列表
供职机构
相关作者
所获基金
研究领域
题名
作者
机构
关键词
文摘
任意字段
作者
题名
机构
关键词
文摘
任意字段
在结果中检索
文献类型
1篇
中文期刊文章
领域
1篇
自动化与计算...
主题
1篇
访问控制
1篇
WEB服务安...
1篇
KERBER...
1篇
WEB服务
机构
1篇
武汉大学
1篇
武汉理工大学
1篇
湖北省电力公...
作者
1篇
应时
1篇
张立强
1篇
何凡
1篇
李晶
传媒
1篇
武汉大学学报...
年份
1篇
2017
共
1
条 记 录,以下是 1-1
全选
清除
导出
排序方式:
相关度排序
被引量排序
时效排序
一种基于Kerberos扩展的Web服务安全框架
被引量:8
2017年
Web服务安全问题集中表现在信任建立、端到端消息安全保障以及资源访问控制等方面.传统的Web安全框架如Atlassian Seraph和Apache Shiro无法同时解决消息安全保护和跨域访问控制的问题.本文提出并实现一种基于Kerberos的Web服务安全框架——KBW2SF,它包括用户认证、消息安全通信、服务访问控制三个核心功能.用户认证使用Kerberos作为底层协议在服务请求发和提供方之间建立信任关系;安全通信使用WSSecurity规范及Kerberos票据中的密钥保证消息端到端的完整性和机密性;服务访问控制基于Kerberos票据中的用户角色信息,由服务提供方对来访用户进行角色映射(跨域访问)和权限鉴定,以此保护服务资源不被非法或者低权限用户访问.同时,KBW2SF引入缓存管理机制提高应用效率,降低安全机制对Web服务应用的影响程度.通过应用场景的实验分析,该框架不但能够有效解决Web服务消息的安全性以及跨域访问控制问题,而且具有较高的效率,具备一定的实际应用价值.
张立强
何凡
叶卫军
应时
李晶
关键词:
WEB服务
WEB服务安全
KERBEROS
访问控制
全选
清除
导出
共1页
<
1
>
聚类工具
0
执行
隐藏
清空
用户登录
用户反馈
标题:
*标题长度不超过50
邮箱:
*
反馈意见:
反馈意见字数长度不超过255
验证码:
看不清楚?点击换一张