《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > Web服務中基于信任的跨域安全認證模型
Web服務中基于信任的跨域安全認證模型
來源:微型機與應用2012年第3期
盧曉霞,韓堅華
(廣東工業大學 計算機學院,廣東 廣州 510006)
摘要: 在分析XCAML和WS-Security安全規范的基礎上,設計出一種基于信任的跨域安全認證模型TB-WSCDSA。該模型解決了跨域服務雙方身份認證的問題,并依據各自安全域的訪問控制策略和信任計算所需的數據和算法,計算雙方的信任度,根據信任度閾值比較結果對雙方進行信任評估和授權,并將結果以信任證書的方式發送給服務雙方以保證安全通信。
Abstract:
Key words :

摘  要: 在分析XCAML和WS-Security安全規范的基礎上,設計出一種基于信任的跨域安全認證模型TB-WSCDSA。該模型解決了跨域服務雙方身份認證的問題,并依據各自安全域的訪問控制策略和信任計算所需的數據和算法,計算雙方的信任度,根據信任度閾值比較結果對雙方進行信任評估和授權,并將結果以信任證書的方式發送給服務雙方以保證安全通信。
關鍵詞: Web服務;信任;身份認證;數字證書

 Web服務憑借其松散耦合、語言與平臺無關以及開放、標準化等優點,已經成為企業跨平臺應用集成的首選[1]。但是,Web服務的安全及信任仍然是制約其發展的最大阻礙。當前,OASIS已經發布了一系列的安全規范,主要有WS-Security規范、安全斷言標記語言SAML規范、可擴展的訪問控制高標識語言XCAML規范,而且又提出WS-Trust規范和WS-Federation規范提供對信任的支持,通過交換安全令牌在不同安全域通信雙方建立信任[2],但是這主要還是針對Web服務安全的身份認證,并沒有提供如何進行信任評價和信任決策。
 本文針對OASIS發布的關于Web服務安全規范不能滿足服務雙方利用信任信息進行信任評估和決策授權的問題,將信任機制引入身份認證及訪問控制中,提出了一種Web服務中基于信任的跨域安全認證模型TB-WSCDSA(Trust-Based Cross-Domain Security Authentication of Web Service)。該模型能夠解決服務提供方與請求方跨域認證的問題。它將PKI數字證書與XCAML相結合,通過一個可信的第三方機構對不同安全域的服務雙方進行認證,利用雙方的直接交互經驗及各自域內其他證人的推薦信任信息,計算信任度,并與自身預先設定好的信任標準或信任度閾值進行比較,然后根據比較結果進行決策和授權。決策結果保存在信任證書中,發送給服務請求方和提供方,作為雙方信任并進行通信的依據。
1 模型框架
 TB-WSCDSA模型是基于XCAML和PKI數字證書的。圖1是TB-WSCDSA模型圖。首先,服務請求方及提供方都從本域內的CA認證機構獲取自己的數字證書,這樣才能在交互過程中進行彼此認證。可信的第三方認證機構使用PKI的CA認證。這里認定,可信的第三方認證機構已經與雙方的根CA(信任錨)建立信任關系[3]。
 服務雙方認證完成后,將各自的數字證書以及第三方認證結果發送到模型中的認證模塊進行驗證。在確認服務雙方的身份后,模型的XACML的訪問控制模塊通過計算信任度決定是否發送信任證書給請求方或提供方。最后,請求方使用該信任證書向提供方請求服務,提供方使用該信任證書決定是否提供服務。

 

 

2.1 認證
 身份認證是TB-WSCDSA模型的基礎,只有確定了服務雙方的身份以后,才能夠根據相關信任信息進行信任評估和授權決策。該認證過程是跨安全域的,包括服務請求方、請求方所在域的根CA機構(信任錨)、服務提供方、提供方所在域的根CA機構(信任錨)[3]、已經與雙方根CA建立信任關系的可信的第三方信任機構以及TB-WSCDSA。圖3顯示了認證過程。認證過程如下:
 (1)服務請求方及提供方從各自所在安全域的根CA機構獲得本域數字證書。
 (2)取得本域數字證書后,請求方加密發送數字證書給提供方,提供方收到后用自己的私鑰解密,并通過本域的根CA發送到可信第三方機構進行認證,提供方同樣將自己的數字證書發送給請求方進行認證。
 (3)可信的第三方CA機構對服務雙方認證完成后,返回認證結果。
 (4)服務請求方和提供方從第三方接收到認證結果后,將對方的數字證書及第三方認證結果打包加密發送到TB-WSCDSA模型的認證模塊;認證模塊驗證服務雙方提供的證書及結果,完成認證。

2.2 訪問控制策略管理
 服務雙方在完成認證后將結果發送到TB-WSCDSA模型的認證模塊,認證模塊通過請求方域及提供方域證人的請求推薦信任、雙方的數字證書以及第三方認證結果后,將服務請求轉發到訪問控制模塊,再對雙方進行信任評估和決策。訪問控制模塊包括策略管理、信任度計算和決策授權3個部分。
 策略是XACML的核心,XACML定義了標準的策略語言模型[1]。在TB-WSCDSA的策略模型中,<target>標簽是該策略集(策略、規則)的索引,用來查找某個訪問控制請求所適用的策略集或策略規則;<subject>標簽定義了適用的訪問請求主體,如<subject>any subject     </subject>表示適用于任何主體;<resource>標簽定義了適用的客體,如某個Web服務的WSDL文件;<action>標簽定義了主體請求獲得的行為,如Web服務的執行(execute);<condition>標簽是TB-WSCDSA中最重要的標簽之一,它定義了被授權所必須滿足的信任條件,其中包括信任度閾值(trust_ threshold)和信任度比較函數(function:trust_comparison)兩個主要部分。在獲得服務雙方的信任度之后,利用信任度比較函數來比較該信任度是否滿足信任度閾值(trust_threshold)的要求,相應地返回true或false。
2.3 信任度計算
 TB-WSCDSA中的信任計算部分由XML解析器、數據庫和信任處理機三部分組成。TB-WSCDSA計算直接信任度的信息來自于服務雙方。首先,服務雙方初始化各自的信任處理機,得到了信任度的計算方法。信任度計算所必需的數據用XML文件發送到XML解析器中, 解析后保存在數據庫相應的表格之內。在計算信任度時候,信任處理機從數據庫中讀取相應的數據進行計算。本文計算的信任度包括雙方直接交互信息(稱為個體緯度)和來自于域中其他證人的信息(稱為社會緯度)。最后將兩者進行綜合[4]。
個體緯度的信任度公式如下:

  
2.4 決策和授權
 決策和授權由PDP完成,就是根據訪問控制策略和信任度來決定是否給予授權的過程[5]。其決策的過程如下:
 (1)解析服務雙方的服務請求,獲取<subject><resource>  <action>和<environment>標簽(<environment>標簽可能不存在)。
 (2)根據以上4個標簽查找<target>與此相匹配的策略文件policy.XML。
 (3)如果存在相應的策略文件,則進行步驟(4);否則,返回 not-applicable,訪問控制決策失敗。
 (4)解析policy.XML中rule的<condition>標簽,獲得信任度比較函數trust_comparison和信任度閾值trust_threshold,請求獲取服務提供方對該服務請求方的信任度requestor_trust以及服務請求方對提供方的信任度provider_trust。
 (5)返回服務雙方的信任度requestor_trust和provider_trust。
 (6)根據<condition>標簽中定義的信任度比較函數trust_comparison,比較服務雙方的信任度requestor_trust和provider_trust是否大于等于各自的信任度閾值trust_threshold,如果是,則返回true;否則,返回false。
 (7)驗證返回值是true還是false,如果是true,則返回<effect>標簽值permit;否則,返回deny。
最后,PDP將決策的結果發送給PEP,PEP將決策結果封裝在信任證書中發送給服務請求方和服務提供方。服務請求方利用TB-WSCDSA提供的信任證書向服務提供方請求服務,而服務提供方利用信任證書授權請求方使用服務。
 本文提出了一種Web服務下基于信任的跨域認證模型TB-WSCDSA。該模型的優點是能夠和OASIS發布的諸多Web服務安全規范兼容。TB-WSCDSA與認證代理類似,是存在于服務請求方與服務提供者之間的中間件系統,TB-WSCDSA代替服務提供方和請求方,完成信任計算和評估工作,而信任計算的算法、信任信息及策略又來自于服務雙方。因此,計算得到的信任度和授權決策結果是服務雙方可信賴的。服務雙方只需要驗證各自通信時提供的信任證書,就可以實現基于信任的授權和訪問控制。認證模塊實現了單點登錄的功能,在認證過程中,認證的客體只要提供一次認證信息,大大簡化了請求服務和推薦信任信息分享過程中的認證復雜度。
參考文獻
[1] 馬曉寧,馮志勇,徐超.Web服務中基于信任的訪問控制[J].計算機工程,2010,36(3):10-12.
[2] PAPAZOGLOU M P. Web服務原理和技術[M].北京:機械工業出版社,2009.
[3] 俞旭.PKI中幾種信任模型的分析研究[C].江蘇省電力安全論壇論文集,2004:351-356.
[4] SABATER J, SIERRA C. Reputation and social network analysis in multi-agent systems[C]. Proceedings of the 1st International Joint Conference on Autonomous Agents and Multi-Agent Systems. Bologna, Italy:[s.n.],2002: 475-482.
[5] 馮曉寧,馮志勇,徐超.Web服務中跨安全域的基于信任的訪問控制模型[J].計算機應用研究,2009,26(12):4751-4753,4767.

此內容為AET網站原創,未經授權禁止轉載。
欧美激情办公室aⅴ_国产欧美综合一区二区三区_欧美午夜精品久久久久免费视_福利视频欧美一区二区三区

          黄色精品网站| 精品电影一区| 欧美日韩综合| 91久久极品少妇xxxxⅹ软件| 亚洲清纯自拍| 亚洲综合国产激情另类一区| 美女日韩在线中文字幕| 午夜激情一区| 一本色道久久综合亚洲二区三区| 国产精品一级久久久| 裸体素人女欧美日韩| 国产精品www994| 国产亚洲网站| 亚洲午夜一区| 久久久久一区| 99在线精品免费视频九九视| 女同性一区二区三区人了人一| 亚洲国产欧美日韩| 久久国产日韩| 亚洲少妇在线| 亚洲国产高清一区二区三区| 久久一区二区三区av| 中日韩在线视频| 国产精品yjizz| 国产亚洲毛片| 亚洲精选一区| 亚洲性图久久| 欧美日韩视频| 欧美成人一品| 久久精品系列| 欧美亚洲免费高清在线观看| 一区二区精品国产| 亚洲国产专区| 亚洲国产一区二区三区a毛片| 午夜久久99| 你懂的视频一区二区| 亚洲一区二区动漫| 国产欧美亚洲一区| 亚洲精品极品| 伊人婷婷久久| 亚洲国产激情| 亚洲激情网址| 亚洲精品影院| 99精品国产福利在线观看免费| 一区二区亚洲精品| 激情综合网址| 在线不卡视频| 99国产精品久久久久久久| 在线观看亚洲| 在线观看的日韩av| 91久久午夜| 99www免费人成精品| 99精品视频网| 亚洲欧美视频一区二区三区| 亚洲综合精品四区| 久久一区亚洲| 欧美日韩一区二区视频在线| 国产一区二区三区自拍| 亚洲午夜一区| 国产视频亚洲| 久久午夜av| 欧美激情日韩| 激情五月***国产精品| 亚洲精品欧洲| 国产乱码精品一区二区三区不卡| 乱人伦精品视频在线观看| 可以免费看不卡的av网站| 欧美福利一区| 在线精品观看| 午夜在线视频观看日韩17c| 蜜桃av一区| 欧美视频导航| 国产午夜精品一区二区三区欧美 | 欧美/亚洲一区| 欧美精品播放| av成人黄色| 欧美一进一出视频| 国产精品videossex久久发布| 在线精品观看| 久久精品午夜| 99pao成人国产永久免费视频| 麻豆精品网站| 亚洲国产日韩综合一区| 久久综合婷婷| 国产视频亚洲| 国产综合色产| 久久久人人人| 亚洲乱码视频| 欧美日韩国产精品一卡| 一本色道久久综合亚洲精品高清| 女人天堂亚洲aⅴ在线观看| 99国产精品| 欧美日韩国产综合视频在线| 亚洲一区3d动漫同人无遮挡| 精品99视频| 欧美 日韩 国产 一区| 国产欧美日本在线| 国精品一区二区| 老司机久久99久久精品播放免费| 亚洲激情欧美| 亚洲婷婷在线| 欧美日韩理论| 欧美国产三级| 你懂的网址国产 欧美| 亚洲一区区二区| 亚洲美女黄色| 亚洲国产精品一区制服丝袜| 欧美婷婷久久| 国产精品v欧美精品v日本精品动漫 | 欧美成人一区二区在线| 亚洲深夜激情| 亚洲精品乱码视频| 韩国av一区| 欧美婷婷久久| 欧美日一区二区三区在线观看国产免| 免费日韩av| 久久国产精品久久久久久电车| 夜夜嗨网站十八久久| 影音先锋中文字幕一区| 国产在线精品二区| 欧美三级在线| 亚洲大片在线| 99精品热视频只有精品10| 亚洲精品视频啊美女在线直播| 国产在线日韩| 亚洲国产高清视频| 亚洲高清不卡| 日韩视频二区| 一区二区久久| 免费精品视频| 欧美成人69av| 欧美午夜一区| 亚洲区国产区| 国产精品入口66mio| 性刺激综合网| 欧美精品一区二区三区在线看午夜 | 蜜桃视频一区| 欧美一级播放| 老牛国产精品一区的观看方式| 欧美日韩一区在线观看视频| 国模一区二区三区| 亚洲激情网站| 欧美主播一区二区三区美女 久久精品人| 亚洲一卡久久| 欧美va天堂| 国模大胆一区二区三区| 在线日韩电影| 亚洲一区久久| 国产尤物精品| 久久国产主播| 亚洲成色精品| 久久综合狠狠| aⅴ色国产欧美| 性高湖久久久久久久久| 欧美精品观看| 在线亚洲免费| 欧美日韩一区二区三区在线视频 | 国产一区二区三区奇米久涩| 免费中文字幕日韩欧美| 国产精品激情| 先锋影音久久久| 极品av少妇一区二区| 国产区二精品视| 国产亚洲精品v| 麻豆精品网站| 含羞草久久爱69一区| 99pao成人国产永久免费视频| 亚洲综合国产| 好看的av在线不卡观看| 日韩视频在线播放 | 欧美日韩精品免费观看| 在线日韩中文| 女同一区二区| 国产精品久久亚洲7777| 欧美特黄视频| 久久夜色精品| 亚洲人成高清| 欧美婷婷在线| 久久精品国产第一区二区三区最新章节 | 久久久久久久久久码影片| 国产综合自拍| 欧美一区二区视频在线| 亚洲欧美久久久久一区二区三区| 亚洲视频免费| 欧美日韩国产探花| 久久久久国产精品午夜一区| 在线亚洲欧美| 亚洲国产一区二区三区a毛片| 欧美成人一品| 欧美一区二区三区在线播放| 亚洲一区中文| 国产亚洲精品久久飘花| 亚洲精品激情| aa级大片欧美三级| 99re热精品| 99re6热在线精品视频播放速度| 国内精品一区二区| 欧美精品一区在线| 久久婷婷丁香| 欧美一区免费视频| 久久在线精品| 欧美日韩免费精品| 亚洲午夜精品久久久久久app| 狠狠爱综合网| 欧美日韩一区在线视频| 国产一区清纯| 亚洲国内欧美| 亚洲经典在线| 国产日韩精品久久| 性感少妇一区| 欧美粗暴jizz性欧美20| 国产自产在线视频一区| 亚洲精品乱码视频| 国产精品区免费视频| 久久精品二区| 黄色成人在线网址| 999在线观看精品免费不卡网站| 一区二区三区欧美在线| 先锋影音久久| 欧美三区在线| 99精品国产福利在线观看免费| 国产欧美一区二区色老头| 国产精品手机在线| 99精品国产在热久久婷婷| 国产日韩亚洲| 国产精品一二| 久久久久一区二区| 欧美在线二区| 欧美三区美女| 亚洲激情网站| 国产精品日韩欧美一区| 亚洲影音一区| 欧美日韩国产不卡在线看| 狠狠综合久久| 国产日韩欧美| 久久久久久久久久码影片| 欧美91精品| 136国产福利精品导航网址| 国产视频一区在线观看一区免费| 午夜综合激情| 在线日本高清免费不卡| 久久精品系列| 亚洲精品三级| 欧美99在线视频观看| 亚洲激情婷婷| 欧美一区二区| 日韩午夜一区| 亚洲午夜电影| 久久在线精品| 国产日韩免费| 伊人久久成人| 欧美高清视频一区二区三区在线观看| 亚洲国产高清一区二区三区| 先锋亚洲精品| 亚洲精品123区| 欧美性天天影院| 久久久久久久欧美精品| 国产亚洲一区在线| 伊人久久亚洲热| 欧美日本亚洲韩国国产| 裸体素人女欧美日韩| 一本综合久久| 亚洲青涩在线| 黄色精品免费| 国模大胆一区二区三区| 欧美激情91| 欧美在线免费| 久久亚洲欧美| 久久久国产精品一区二区三区| 国产精品免费一区二区三区观看| 亚洲大胆av| 激情欧美亚洲| 亚洲视频一区| 亚洲国产精品一区制服丝袜| 黄色欧美成人| 精品成人一区| 永久久久久久| 亚洲三级免费| 亚洲精品国产系列| 99在线|亚洲一区二区| 亚洲国产二区| 亚洲欧洲久久| 国产精品毛片在线看| 国产精品日韩久久久| 国产精品亚洲产品| 亚洲欧美久久| 久久一日本道色综合久久| 久久久久久亚洲精品不卡4k岛国| 久久久亚洲人| 国产自产在线视频一区| 亚洲福利免费| 在线亚洲伦理| 久久国产精品一区二区三区| 久久综合伊人77777麻豆| 午夜精品视频| 亚洲承认在线| 亚洲欧美久久久久一区二区三区| 欧美在线不卡| 在线精品亚洲| 亚洲女人av| 欧美日韩亚洲一区二区三区四区| 欧美日韩精品免费看| 在线日韩视频| 亚洲影视在线| 国产精品二区二区三区| 国产欧美韩日| 欧美激情自拍| 一区二区三区福利| 久久婷婷国产综合尤物精品| 国产综合第一页| 在线视频日韩| 欧美日韩国产精品一卡| av不卡在线| 欧美激情精品久久久六区热门| 亚洲国产日韩美| 久久一综合视频| aa级大片欧美三级| 欧美视频福利| 校园激情久久| 亚洲精品资源| 欧美久久在线| 亚洲欧美日韩视频二区 | 欧美日韩三级| 国产伦理一区| 黄色日韩精品| 欧美在线免费| 亚洲一区二区三区高清不卡| 国产精品二区三区四区| 久久av最新网址| 99成人在线| 国内精品亚洲| 欧美aⅴ99久久黑人专区| 中文一区在线| 日韩一区二区久久| 黄色av日韩| 欧美日韩a区| 久久综合九色综合久99| 国产日韩欧美三区| 在线观看欧美一区| 欧美日韩国产免费观看| 女生裸体视频一区二区三区| 午夜在线视频观看日韩17c| 亚洲精品九九| 亚洲免费观看| av成人天堂| 在线视频亚洲| 亚洲国产精品一区在线观看不卡| 午夜精品亚洲| 老司机午夜精品视频| 久久婷婷丁香| 久久国产精品一区二区三区四区| 国产一区二区三区久久久久久久久| 亚洲二区视频| 99re6热在线精品视频播放速度| 在线日韩中文| 91久久精品一区二区别| 激情综合网址| 亚洲国产欧美日韩| 亚洲黄色天堂| 99亚洲视频| 亚洲一区三区电影在线观看| 国产一级久久| 国产区日韩欧美| 国产精品毛片一区二区三区| 国产精品久久亚洲7777| 国产精品三区www17con| 亚洲一区二区三区色| 欧美综合二区| 老司机免费视频久久| 欧美人成网站| 激情久久久久| 亚洲三级影院| 国产欧美一区二区视频| 亚洲一区三区视频在线观看 | 亚洲精品极品| 国产一区成人| 男人的天堂成人在线| 欧美区日韩区| 亚洲国产精品视频一区| 国产精品日韩欧美一区| 欧美在线日韩| 亚洲成人直播| 噜噜爱69成人精品| 国产一区视频观看| 亚洲深夜激情| 欧美人成在线| 亚洲一区二区三区免费在线观看| 久久久久在线| 亚洲国产导航| 欧美一区二区视频在线| 亚洲欧洲日本国产| 久久精品99| 国产区日韩欧美| 欧美性久久久| 久久黄色网页| 亚洲精品一二| 国产尤物精品| 久久亚洲图片| 99www免费人成精品| 欧美喷水视频|