应用于下一代业务支撑环境的业务安全容器的设计与实现

来源 :北京邮电大学 | 被引量 : 3次 | 上传用户:tp13140
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
下一代网络开放了网络能力,但是随着不断涌现的新的业务需求,开放业务能力预计不远的将来将成为下一个重大的研究热点。业务能力的开放也带来了一系列业务层面特有的安全问题,这其中就包括如何保证第三方增值业务在业务支撑环境中安全加载和运行的问题。论文首先介绍作者所参与项目的背景,简要阐述了下一代网络和应用服务器的概念和发展情况,并对面向业务能力开放的安全机制的研究现状和背景进行了具体介绍。在对上述背景进行深入调研的基础上,总结出了关于业务在业务支撑环境中安全加载运行机制的研究内容,主要包括四个方面:静态业务代码完整性验证、服务器核心包的保护、系统资源的保护以及业务能力的限制。在明确了上述研究思路以后,本文首先抽取了面向业务能力开放条件下业务和应用服务器涉及到的安全运行涉及到的需求。并且,在总体需求明确的基础上,提出了涉及四个方面的业务支撑环境业务安全加载运行机制,并且提出了这种机制所涉及的功能和非功能性需求。基于以上的研究成果,本文设计了一种基于RBAC的访问控制模型的业务安全容器系统。从系统设计的角度上将系统分为五个部分:业务完整性验证模块、系统资源保护模块、核心包保护模块、业务能力限制模块和配置文件解析模块。针对各个模块,提出了多个关键问题的解决方案,其中涉及到AOP拦截机制、Java安全模型、PKI安全技术以及目前流行的几种访问控制思想,在此基础上详细说明了各个功能模块的设计和工作流程。在系统实现方面,论文结合面向对象设计模式,详细阐述了业务安全容器系统的软件体系结构,给出各功能模块的类结构图以及主要功能类的说明。本文最后对作者课题期间的工作进行总结,提出了下一阶段系统需要改进和完善的地方。
其他文献
数学公式是一类非常特殊的符号表达式。在外形上,它呈现非线性结构,可以用于描述和展示比普通文本更加复杂的逻辑关系;在内容上,它简洁明了,对问题的描述和表达比普通文本更
Internet的发展改变了人们的生活方式,但是网络给人们带来巨大便利的同时也带来了各种各样的安全威胁,网络病毒是其中最主要的部分。随着互联网的发展,网络病毒传播的速度越来越
网络的发展使得世界各地越来越丰富的电子资源信息供人们使用,但是随着数字信息的爆炸性增长,快速有效地获取需要的相关信息却又变得越来越困难,因而对信息获取技术的发展提出了
Internet环境中分布着数目巨大、形式多样、功能各异的可共享资源,如何充分利用网络中丰富的资源、消除信息孤岛是人们一直在致力解决的问题。网格计算技术的出现旨在寻求有
基于统计学习理论的支持向量机算法具有坚实的数学理论基础和严格的理论分析,具有理论完备、全局优化、适应性强、推广能力好等优点,是机器学习中的一种新方法和研究新热点。它
互联网正从一个静态数据内容占主导地位的阶段快速发展成为一个包含静态媒体内容和连续媒体内容的综合的信息资源库。随着网络带宽和计算机处理能力的提升,流媒体技术成为人们
近些年,随着人们对精神文化的不断追求,以及国家对文化产业的大力支持,文化演出服务行业随之繁荣。文化演出服务提供者提供的资源日益丰富,观众的需求偏好日益个性化,如何将丰富的
为了提高决策科学化水平,电信企业也纷纷构建了以数据仓库系统为核心的经营分析系统,为企业的决策提供管理信息。然而,经营分析系统不能实时地根据变化数据产生信息,进而支持企业
数据挖掘是指从大量的数据中提取隐含的、事先未知的、并且潜在有用的知识的过程,是目前国际上数据库和信息决策领域前沿的研究方向之一。随着时序数据在金融和科技应用中的广
近几年来,随着社会信息化进程的不断深入发展,人类对信息的需求和依赖程度越来越高,如何从海量的信息资源中快速有效的获取有用的信息,已经成为研究的热点,这也给信息检索带来了极