您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 信息化管理 > 王家荣-SAP 需求分析与作业流程报告(顶新集团实例)8
中国人民解放军信息工程大学硕士学位论文基于SOAP的WebServices访问控制关键技术研究姓名:夏春涛申请学位级别:硕士专业:计算机应用技术指导教师:陈性元20070401基于SOAP的WebServices访问控制关键技术研究作者:夏春涛学位授予单位:中国人民解放军信息工程大学相似文献(10条)1.学位论文李文东基于网关的网络监控系统的设计与实现2006本课题的目标是研究基于Linux网关的网络监控系统的设计与实现。为此,该课题首先基于Linux防火墙内核接口设计了一个通用监控网关。在这个通用监控网关中封装了底层的调用,并且做了优化处理,程序开发人员可以通过这个通用监控网关直接在内核中捕获和控制数据包,而不需再用底层的调用来编写代码捕获和控制数据包。因此,该通用监控网关在包过滤型防火墙、基于用户的访问控制和审计以及入侵检测等方面都具有很重要的应用价值。本文以一个小型网络监控系统为例,分析研究了基于上述Linux通用监控网关的网络监控系统的设计思想及实现方法。网络监控系统利用通用监控网关,在操作系统内核层上采集数据,分析数据,同时控制IP包的拒绝或转发,并把采集到的数据包通过/proc文件发送给应用层接口模块。在应用层接口模块中,对这个IP包进行入侵检测分析,如果有入侵行为发生,则立即拒绝转发该IP地址的数据包;最后将数据包信息存入数据库,待网管用户进一步查询、分析。同时,用户还可通过/proc文件向Linux内核接口传送用于访问控制的配置数据。本系统为网管用户提供Web服务,使网管用户通过浏览器来使用本网络监控系统,包括查询网络数据信息、设置配置数据以及入侵规则等。在理论基础部分,本文首先介绍了TCP/IP基本原理,接着,对Linux内核编程技术以及自Linux内核2.4版本之后引入的Netfilter防火墙框架体系结构进行了详细的介绍。随后,本文重点讲解了基于Linux防火墙内核接口的通用监控网关的设计与实现,并介绍了通用监控网关在相关领域的应用。最后,讨论了基于通用监控网关的网络监控系统是如何实现的。2.期刊论文夏春涛.陈性元.张斌.王婷.XIACHUNTAO.CHENXINGYUAN.ZHANGBIN.WANGTING基于SOAP网关的WebServices访问控制-微计算机信息2007,23(33)本文探讨了WebServices通信中对SOAP网关的需求,提出了基于SOAP网关的WebServices访问控制架构,分析了架构中的参与者及其职责,并给出了两种SOAP网关的实现方法和基于XACML的授权服务的实现机制.3.学位论文姜军一种双宿网关防火墙的设计与实现2004随着计算机网络技术的迅猛发展和Internet用户数量的激增,新型网络服务不断出现并得到广泛应用,计算机网络安全问题也日渐突出。目前计算机网络安全问题已经成为影响互联网进一步发展的一个重要因素。 本文首先简要讨论了网络安全中常用的技术,如加密技术、密钥管理技术等;接着重点对防火墙进行了讨论。文章论述了防火墙安全体系的五种结构,详细分析了包过滤、地址翻译等防火墙技术及其特点。在介绍了基于角色的访问控制RBAC的机制后,本文深入探讨了一种RBAC在Web上基于Cookies的实现。本文工作的重点是设计并初步实现了一种具有新型工作机制的双宿网关防火墙。该防火墙具有包过滤、地址翻译、流量统计、服务定时和基于RBAC的授权访问控制等功能。 本文第一章前言部分对网络安全的涵义以及网络安全的攻击方式作了介绍,并简单讨论了网络安全中常用的技术;第二章介绍了防火墙的概念、类型、安全体系和目前流行的防火墙安全技术并闸述了融合了RBAC访问控制的防火墙的设计构想;第三章对RBAC在Web上基于Cookies的一种实现进行了深入探讨:第四章和第五章介绍了一种新型双宿网关防火墙的设计和实现。4.期刊论文杨省伟.曾子维.庄兵.YANGXing-wei.ZENGZi-wei.ZHUANGBing基于Netfilter框架的访问控制的动态实现-计算机工程与设计2008,29(23)分析了校园网访问控制的静态实现方法的不足,提出了动态的实现方案,并对其中的关键技术进行了探讨.动态实现方案的核心是控制网关的实现.基于Neffilter框架,对控制网关的两个组成模块进行了设计和实现.新方案具有良好的安全性,并能够整合校园网中存在的端到端的访问验证,在校园网中实现统一的访问控制.最后,通过实验证明新方案是可行的,且运行表现良好.5.学位论文张敬平RADIUS网关及实现技术研究2003该文的研究是以解决网络安全中特定业务领域的特定应用为出发点,尝试研制一种新型安全网关.它是通过编程将RADIUS客户端嵌入到该网关中,并且通过Netfilter提供的接口编程将Linux内核的包过滤技术与RADIUS客户端有机结合起来,实现对内网进出外网或外网进出Internet的内部用户进行认证、授权、和访问控制.通过Netfilter技术将网络数据包从内核拷贝到用户空间,然后分析数据包,为审计网络数据包提供详细的信息:并且将这些信息与RADIUS记帐功能结合,可以提供更多的计费方式.与其它网络安全产品结合使用,可以达到RADIUS用在拨号接入时所取得的效果.从而也实现了拨号接入和局域网接入等多种用户的认证、授权、审计和记帐的集中统一管理.6.学位论文曹利峰基于状态包检测的VPN网关的设计与实现2005IPsecVPN网关作为一种集加密、认证、访问控制等安全机制为一体的网络安全产品,受到广大用户的青睐。但是,随着网络应用的增多,用户对策略查找速度、VPN网关在网络中的适应性和安全性提出了高要求。本文对状态包检测、NAT、VPN以及包过滤等技术进行了研究,设计并实现了一种新型的VPN网关。本文主要工作如下:1.综述了目前IP-VPN技术的发展情况,分析并指出了现有VPN网关普遍存在的问题。2.分析了linux2.6的数据包处理框架netfilter,并对状态包检测技术和NAT技术基于netfilter框架的实现进行了研究和分析。3.本文提出了基于状态包检测的VPN处理技术,由此设计的基于状态包检测的VPN网关,其策略查找只与连接次数有关,大大提高了处理速度,同时也增强了系统的安全性;提出了同时支持路由和网桥两种模式的VPN处理框架,拓宽了VPN网络的应用模式;设计了多卡控制网络数据包的处理模式,使得网关中防火墙和VPN处理完全结合。4.研究了IPsec和NAT的协同问题以及防火墙穿透问题,提出了基于可靠性UDP封装的解决方案,该方案在基于状态包检测的VPN网关中的应用,将使得VPN网关在网络中的部署更加灵活、应用更加广泛。7.期刊论文王建忠.张忠能基于802.1X和DHCP控制网关的无线网络访问控制-计算机工程2004,30(z1)针对当前无线局域网所面临的安全和访问控制问题,文章介绍了在IEEE802.1x认证的基础上,通过一个可认证的DHCP控制网关(DHCPAccessControlGateway),实现在无线网络下的安全认证和网络访问控制的方案.该方案在实现无线网络认证的同时解决了DHCP环境下的访问控制问题.8.学位论文范灵源防火墙构件应用层网关的设计与实现1999该文分为两部分,理论部分和设计部分.理论部分从介绍Internet上的各种威胁开始,从而引出了防火墙的基本概念,介绍了防火墙的功能,并详细讨论了防火墙领域内的关键技术和发展方向,进一步分析了防火墙的主要构件以及它们的特点.最后给出了几个防火墙的应用实例,从而为如何在园区网中构筑防火墙系统提供了理论依据和技术指导.该文在第二个部分即设计部分是整个课题的重点,任务是设计开发出一个防火墙构件-应用层网关(即代理服务器).文中首先介绍了TISFWTK的系统组成及工作原理,而后通过分析比较指出了TISFWTK在安全性、运行效率以及系统性能等方面仍存在的不足,从而引出了FW2000的整体设计思想,进一步具体讨论了主要模块的设计原理与实现方法.论文最后针对FW2000仍然存在的一些不足提出了改进的设想和建议.9.学位论文王家胜业务选择网关中访问控制模型的研究与设计2006随着网络技术的发展,用户对网络服务提出了更高的要求。为使网络服务更加趋于个性化,体现“以人为本”的理念,Cisco公司首先提出了业务选择网关技术。业务选择网关技术就是通过提供个性化的服务菜单,为客户提供丰富多彩的服务,拉近客户与服务提供商之间的距离。在业务选择网关设计中安全问题尤为重要,访问控制作为保证网络安全最重要的核心策略之一,成为业务选择网关应用层必不可少的基本安全技术。本文基于这样一种背景,在分析现有访问控制技术基础上,为业务选择网关建立了一个访问控制模型。文章首先对业务选择网关进行分析与设计,并指出访问控制功能模块在业务选择网关研究与设计中的重要地位。然后重点研究与分析RBAC访问控制技术,针对原有RBAC访问控制技术的不足,引进客体角色的概念,并运用矩阵的性质为客体角色层次关系设计了一个管理模型,从而挖掘角色对客体分组的组织能力,改进了原有的访问控制模型。最后,以改进后的RBAC访问控制模型为理论依据,结合Radius认证技术,对业务选择网关下的访问控制模型进行了设计。同时给出业务选择网关访问控制模型的应用实例,对访问控制模型的应用进行仿真与分析。10.期刊论文盛可军.沈昌祥.SHENGKejun.SHENChangxiang基于会话层细粒度访问控制扩充中的关键问题-计算机工程2005,31(7)基于会话层网关协议细粒度访问控制扩充中的两个细粒度访问控制扩充可行性分析的基础上,给出了获取应用协议的自动机模型构造算法和基于用户真实身份高效的强身份认证过程算法.本文链接::上海海事大学(wflshyxy),授权号:e55f4224-1ac1-48ee-9e45-9e090083a553下载时间:2010年10月8日
本文标题:王家荣-SAP 需求分析与作业流程报告(顶新集团实例)8
链接地址:https://www.777doc.com/doc-17017 .html