10.3969/j.issn.1000-7024.2007.02.027
Web服务中基于SAML和XACML的RBAC模型
针对Web服务中安全性方面所存在的问题,引入角色来设定用户的访问策略,在用户访问具体资源时根据资源拥有者设置的权限来确定该用户的访问权限,使用角色作为行使权限的中介,通过SAML协议对该类角色实现单点登陆,并使用XACML对服务端的受保护资源进行访问控制.在此基础上给出了基于SAML和XACML的RBAC模型,该模型具有良好的灵活性、可扩展性及跨平台性.
Web服务、角色、访问控制、安全声明标记语言、可扩展访问控制标记语言
28
TP393.08(计算技术、计算机技术)
江苏省自然科学基金bk20003017
2007-04-02(万方平台首次上网日期,不代表论文的发表时间)
共3页
328-329,421