首页> 中文学位 >SAML和XACML在企业应用集成中的应用研究
【6h】

SAML和XACML在企业应用集成中的应用研究

代理获取

目录

文摘

英文文摘

声明

第1章绪论

1.1课题的背景及意义

1.2企业应用集成概述

1.2.1企业应用集成的发展概况

1.2.2企业应用集成的分类

1.2.3企业应用集成的内容

1.3国内外研究现状

1.3.1传统的企业应用集成方法

1.3.2传统企业应用集成技术的缺点

1.3.3基于Web Service的企业应用集成

1.3.4身份认证技术研究现状

1.3.5访问控制技术研究现状

1.4本文的主要内容

第2章企业应用集成技术基础

2.1企业应用集成的基本概念

2.2Web Service技术

2.2.1 Web Service的体系结构

2.2.2 Web Service的相关技术

2.2.3 Web Service的运行机理

2.3安全断言标记语言

2.3.1. SAML断言

2.3.2 SAML的分类

2.3.3 Pull模型

2.3.4 Push模型

2.3.5 Pull和Push模型对比分析

2.4访问控制技术

2.4.1自主访问控制

2.4.2强制访问控制

2.4.3基于角色的访问控制

2.5可扩展访问控制标记语言

2.5.1 XACML访问控制决策模型

2.5.2 XACML模型工作流程

2.5.3 XACML策略语言模型

2.5.4 XACML的RBAC限制

2.5.5 XACML的安全威胁

2.6本章小结

第3章企业应用集成平台的总体设计

3.1概述

3.2企业应用集成平台的体系结构

3.2.1系统工作流程

3.2.2认证服务模块

3.2.3授权服务模块

3.2.4 WEB服务提供者

3.2.5 WEB服务代理

3.2.6系统管理模块

3.2.7消息日志模块

3.3数据库设计

3.4本章小结

第4章企业应用集成平台的详细设计

4.1开发环境

4.2认证服务模块

4.2.1 SAML断言

4.2.2 SAML请求

4.2.3 SAML响应

4.2.4 XML加密

4.2.5 XML签名

4.3授权服务模块

4.3.1 XACML访问控制

4.3.2 XACML实现自主访问控制策略

4.3.3 XACML实现强制访问控制策略

4.3.4 XACML的RBAC实现

4.3.5扩展的RBAC框架

4.3.6规则和策略组合算法

4.4 Web服务提供者

4.5 Web服务代理模块

4.6系统管理模块

4.6.1用户配置管理

4.6.2授权策略管理

4.6.3集成服务管理

4.7消息日志模块

4.8系统安全保障措施

4.9本章小结

第5章企业应用集成平台应用实例

5.1中石油综合办公管理系统概述

5.2中石油综合办公管理系统系统设计

5.2.1系统设计原则

5.2.2系统设计

5.2.3系统配置

5.3综合办公管理系统与企业应用集成平台的结合

5.4本章小结

结论

参考文献

攻读硕士学位期间发表的学术论文

致 谢

展开▼

摘要

企业应用集成是通过硬件、软件、标准和业务过程的结合,实现两个或多个企业应用系统之间的无缝联结,使其像一个整体一样进行业务信息处理,从而使企业业务流程的各个环节达到协调运转、效率优化,最终实现企业效益的提高。 传统的企业应用集成基于特定的技术和协议,极大地增加了不同应用系统之间共享数据和信息的难度。Web Service技术与生俱来的跨平台性,使其成为解决传统企业应用集成架构中互用性问题的最佳方案。但是,由于Web Service采用通用的数据格式和通讯协议,给企业的数据和信息安全带来了威胁。因此,在基于Web Service的企业应用系统集成过程中,为保证企业业务数据和信息的安全,用户身份认证和访问控制是至关重要的一个部分。 本文在深入分析和研究基于Web Service的企业应用集成技术的基础上,提出了一个结合SAML和XACML的企业应用集成架构模型。该模型利用WebService封装业务系统功能来提供跨平台的访问,利用SAML单点登录来对用户身份进行认证,利用XACML对用户进行授权和访问控制。 在身份认证方面,为简化SAML单点登录在企业应用集成平台中的配置过程,并保持与SAML规范的兼容性,本文利用XML的可扩展性,设计了一种将发送方的公钥嵌入SAML断言中的方法,使服务提供方和标识提供方的安全信息交换能够自动配置和即时更新。 在访问控制方面,目前的XACML规范中,只提供了RBAC标准中核心模型和层次模型的授权策略描述,而不支持角色限制、职责分离等要素,使XACML访问控制框架的推广受到了一定的限制。因此,本文设计了一种用户角色激活和状态记录机制来扩展XACML访问控制框架,使其支持上述功能。 根据对系统模型的分析和研究,本文给出了企业应用集成平台的整体设计,同时对认证服务模块、授权服务模块、Web服务代理模块、系统管理模块和消息日志模块进行了实现,对其中涉及到的关键技术和算法给予了详细介绍。 最后,本文结合应用实例,详细阐述了基于企业应用集成平台的业务系统的设计、开发和部署步骤。企业应用集成平台为企业的业务系统集成提供了一个统一、灵活且便于维护的安全系统。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号