首页 > 期刊 > 自然科学与工程技术 > 工程科技I > 综合科技A类综合 > 武汉大学学报·理学版 > 一种基于Kerberos扩展的Web服务安全框架 【正文】

一种基于Kerberos扩展的Web服务安全框架

张立强; 何凡; 叶卫军; 应时; 李晶 武汉大学空天信息安全与可信计算教育部重点实验室; 湖北武汉430072; 武汉大学软件工程国家重点实验室; 湖北武汉430072; 武汉大学计算机学院; 湖北武汉430072; 武汉理工大学计算机科学与技术学院; 湖北武汉430070; 中兴通信有限公司; 陕西西安710065; 湖北省电力公司; 湖北武汉430077
  • web服务
  • web服务安全
  • kerberos
  • 访问控制

摘要:Web服务安全问题集中表现在信任建立、端到端消息安全保障以及资源访问控制等方面.传统的Web安全框架如Atlassian Seraph和Apache Shiro无法同时解决消息安全保护和跨域访问控制的问题.本文提出并实现一种基于Kerberos的Web服务安全框架——KBW2SF,它包括用户认证、消息安全通信、服务访问控制三个核心功能.用户认证使用Kerberos作为底层协议在服务请求发和提供方之间建立信任关系;安全通信使用WSSecurity规范及Kerberos票据中的密钥保证消息端到端的完整性和机密性;服务访问控制基于Kerberos票据中的用户角色信息,由服务提供方对来访用户进行角色映射(跨域访问)和权限鉴定,以此保护服务资源不被非法或者低权限用户访问.同时,KBW2SF引入缓存管理机制提高应用效率,降低安全机制对Web服务应用的影响程度.通过应用场景的实验分析,该框架不但能够有效解决Web服务消息的安全性以及跨域访问控制问题,而且具有较高的效率,具备一定的实际应用价值.

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

投稿咨询 免费咨询 杂志订阅

我们提供的服务

服务流程: 确定期刊 支付定金 完成服务 支付尾款 在线咨询