基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
Web服务安全问题集中表现在信任建立、端到端消息安全保障以及资源访问控制等方面.传统的Web安全框架如Atlassian Seraph和Apache Shiro无法同时解决消息安全保护和跨域访问控制的问题.本文提出并实现一种基于Kerberos的Web服务安全框架——KBW2SF,它包括用户认证、消息安全通信、服务访问控制三个核心功能.用户认证使用Kerberos作为底层协议在服务请求发和提供方之间建立信任关系;安全通信使用WS-Security规范及Kerberos票据中的密钥保证消息端到端的完整性和机密性;服务访问控制基于Kerberos票据中的用户角色信息,由服务提供方对来访用户进行角色映射(跨域访问)和权限鉴定,以此保护服务资源不被非法或者低权限用户访问.同时,KBW2SF引入缓存管理机制提高应用效率,降低安全机制对Web服务应用的影响程度.通过应用场景的实验分析,该框架不但能够有效解决Web服务消息的安全性以及跨域访问控制问题,而且具有较高的效率,具备一定的实际应用价值.
推荐文章
一种基于Web应用服务的电子商务系统框架
应用服务器
电子商务
网络计算
一种新的基于Kerberos的认证授权协议
Kerberos协议
XACML框架
安全认证
EAP
一种基于公钥的新型Kerberos域间认证方案
Kerberos域间认证
公钥加密
中介KDC
一种基于Web服务的信任评估模型
Web服务
业绩信任度
用户评价信任度
信任评估模型
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种基于Kerberos扩展的Web服务安全框架
来源期刊 武汉大学学报(理学版) 学科 工学
关键词 Web服务 Web服务安全 Kerberos 访问控制
年,卷(期) 2017,(2) 所属期刊栏目 可信计算
研究方向 页码范围 95-101
页数 7页 分类号 TP309
字数 4622字 语种 中文
DOI 10.14188/j.1671-8836.2017.02.001
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 应时 武汉大学软件工程国家重点实验室 100 849 10.0 26.0
5 张立强 武汉大学空天信息安全与可信计算教育部重点实验室 6 148 3.0 6.0
14 何凡 武汉理工大学计算机科学与技术学院 6 29 3.0 5.0
15 叶卫军 1 8 1.0 1.0
16 李晶 1 8 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (24)
共引文献  (20)
参考文献  (5)
节点文献
引证文献  (8)
同被引文献  (13)
二级引证文献  (3)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(2)
  • 参考文献(0)
  • 二级参考文献(2)
2007(5)
  • 参考文献(0)
  • 二级参考文献(5)
2008(5)
  • 参考文献(1)
  • 二级参考文献(4)
2009(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(3)
  • 参考文献(1)
  • 二级参考文献(2)
2011(1)
  • 参考文献(0)
  • 二级参考文献(1)
2012(2)
  • 参考文献(0)
  • 二级参考文献(2)
2013(5)
  • 参考文献(1)
  • 二级参考文献(4)
2014(2)
  • 参考文献(2)
  • 二级参考文献(0)
2017(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2018(3)
  • 引证文献(2)
  • 二级引证文献(1)
2019(7)
  • 引证文献(5)
  • 二级引证文献(2)
2020(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
Web服务
Web服务安全
Kerberos
访问控制
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
武汉大学学报(理学版)
双月刊
1671-8836
42-1674/N
大16开
湖北武昌珞珈山武汉大学梅园一舍
38-8
1930
chi
出版文献量(篇)
2782
总下载数(次)
6
总被引数(次)
22143
论文1v1指导