• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種基于WS系列規(guī)范的自動信任協(xié)商模型

    2016-04-22 09:11:00平震宇李培峰
    成都大學學報(自然科學版) 2016年1期
    關(guān)鍵詞:授權(quán)WEB服務認證

    平震宇, 李培峰

    (1.江蘇信息職業(yè)技術(shù)學院, 江蘇 無錫 214101; 2.蘇州大學 計算機科學與技術(shù)學院, 江蘇 蘇州 215006)

    ?

    一種基于WS系列規(guī)范的自動信任協(xié)商模型

    平震宇1, 李培峰2

    (1.江蘇信息職業(yè)技術(shù)學院, 江蘇 無錫214101; 2.蘇州大學 計算機科學與技術(shù)學院, 江蘇 蘇州215006)

    摘要:自動信任協(xié)商技術(shù)可以應用于Web服務中作為其認證授權(quán)模式.討論了根據(jù)WS-Policy規(guī)范基于令牌的模式描述信任協(xié)商策略,擴展WS-Trust的質(zhì)詢/響應框架,構(gòu)建符合WS系列規(guī)范的信任協(xié)商會話,提出了自動信任協(xié)商的軟件系統(tǒng)實現(xiàn)框架.

    關(guān)鍵詞:自動信任協(xié)商;認證;授權(quán);Web服務

    0引言

    在基于服務為中心的Web服務環(huán)境,例如現(xiàn)在流行的SaaS模式與SOA模式等,資源的提供者和請求者往往隸屬于不同的安全域,交互主體間的生疏性以及共享資源的敏感性成為跨安全域信任建立的屏障,特別是陌生方之間很難協(xié)定出彼此信任的第三方,來協(xié)助它們建立信任關(guān)系.Winsborough等[1]提出了自動信任協(xié)商(Automated Trust Negotiation,ATN)概念,提出通過逐步向?qū)Ψ脚稊?shù)字證書以在陌生者之間建立信任關(guān)系的一種訪問控制方法,并且定義了ATN的抽象模型,將雙方實體間的信任建立抽象為構(gòu)造一條信任證披露序列.Yu等[2-3]提出了披露樹模型表述ATN的狀態(tài),并證明了信任協(xié)商的目標是構(gòu)造一棵信任證書完全披露樹.這些關(guān)鍵理論研究工作奠定了ATN應用基礎(chǔ).ATN提供了在陌生者之間建立信任關(guān)系的一種訪問控制方法,可以為合法用戶訪問資源提供安全保障,防止非法用戶的非授權(quán)訪問.

    當前比較成熟的ATN項目有:Seamons和Winslett等[3]聯(lián)合承擔的ATN研究項目——TrustBuilder系統(tǒng),其對ATN理論的各個部分都提供了比較完善的實現(xiàn);Bertino等[4]提出的Trust-X模型,其為網(wǎng)絡環(huán)境下互不相識的實體之間建立信任提供一種有效模型,從而使得互不認識的實體通過逐步建立起來的信任獲取敏感性資源;IBM Haifa研究院的Trust Establishment項目[5]與德國Hannover大學的PeerTrust項目[6],都在積極從事相關(guān)的研究和應用工作.

    本研究的重點是基于WS系列安全規(guī)范和安全技術(shù)來構(gòu)造適用于SaaS等Web服務的自動信任協(xié)商系統(tǒng)模型,主要內(nèi)容為:基于WS-SecurityPolicy規(guī)范擴展聲明元素(Claim)用于描述信任協(xié)商策略;擴展WS-Trust的請求/響應框架,從而構(gòu)建符合WS系列規(guī)范的信任協(xié)商會話;提出了ATN模型的軟件系統(tǒng)實現(xiàn)構(gòu)架.

    1擴展Web服務安全相關(guān)規(guī)范

    IBM、Microsoft和VeriSign于2002年4月聯(lián)合發(fā)布了一個關(guān)于Web服務安全性(Web Services Security,WS-Security)的規(guī)范,規(guī)定如何將現(xiàn)有的XML安全機制應用于SOAP消息環(huán)境,并開發(fā)了一系列的Web服務安全規(guī)范,包括WS-Policy、WS-Trust、WS-Privacy、WS-SecureConversation、WS-Federation和WS-Authorization.

    Web服務安全模型以WS-Security為基礎(chǔ),包括了安全策略、信任關(guān)系、隱密性、聲明、安全會話、WS聯(lián)合和WS授權(quán)等幾個方面.WS-Security規(guī)范[7]為Web服務提供了一種保障服務安全性的語言,保證SOAP消息的隱密性、完整性.通過使用數(shù)字簽名,將訪問限制為經(jīng)過授權(quán)的實體,并驗證信息沒有在傳輸過程中被更改;通過加密機制,防止數(shù)據(jù)泄密;通過添加時間戳,可以防止消息被捕獲和重發(fā).WS-Policy指定Web服務使用者必須遵循的策略信息,描述了服務提供者如何定義用戶的安全要求,以及用戶如何說明他的聲明,例如,所需的安全性令牌、所支持的加密算法和隱私權(quán)規(guī)則.WS-Trust描述使Web服務能夠安全地進行互操作的信任模型的框架,構(gòu)建于WS-Security基礎(chǔ)上,提供了一種交換安全令牌的方式,其核心是一組用來發(fā)出、更換、取消以及驗證安全令牌的消息.

    1.1信任協(xié)商策略描述

    在信任協(xié)商過程中,以參與決策的相關(guān)實體的屬性策略為基礎(chǔ)進行授權(quán)決策,實體使用憑證來滿足相關(guān)的屬性策略.WS-Policy描述[8]發(fā)送者和接收者如何指定其要求和能力,是完全可擴展的.不限制可以描述的要求和能力的類型,規(guī)范識別幾個基本的服務屬性,包括隱私權(quán)屬性、編碼格式、安全性令牌要求和支持的算法.WS-SecurityPolicy是WS-Policy的子集,定義了基于令牌來安全地交換消息的基本機制,對哪些實體被允許訪問某個服務以及訪問方式做出規(guī)定,并對認證方式的類型或所需要的加密等級做出限制,為通用的方式對服務的能力和限制進行描述.安全令牌(Security Token)用于表示與安全性相關(guān)的信息,例如,X.509證書、Kerberos票據(jù)、用戶名等,在消息處理的參與者實體之間實現(xiàn)直接或間接披露.WS-SecurityPolicy使用策略斷言來表示要求或能力,例如,

    C=CN/O=Soochow University/CN=suda.edu.cn

    此策略斷言表示W(wǎng)eb服務對于與其進行事務處理的實體有一個要求:采用X509類型的安全令牌,證書頒發(fā)者是Soochow University.

    WS-Policy定義了wsp:Policy、wsp:All和wsp:ExactlyOne策略運算符,通過3個構(gòu)造彼此進行嵌套,可以編寫適用于信任協(xié)商的復雜策略.

    C=CN/O=Soochow University/CN=suda.edu.cn

    C=CN/O=Bank of Commuications/CN=pbank.95559.com.cn

    例如,蘇州大學的在校學生需要訪問學校的Web服務為其校園卡充值,則必須提供學生的數(shù)字證書以及交通銀行的數(shù)字證書.如果嚴格按照規(guī)范現(xiàn)有的信息來描述信任協(xié)商策略顯然是不能滿足要求的,信任協(xié)商策略包含豐富的屬性約束,例如對于學生,還有入學時間、院系及班級等信息,如果僅使用數(shù)字證書,只能夠證明他是合法的在校學生,無法表示其他需要的屬性約束.

    WS-SecurityPolicy與WS-Trust規(guī)范設計了Claim(聲明)元素,用來區(qū)別一個主體和其他主體的陳述信息.陳述信息可以是對消息進行簽名或加密的密鑰,表明發(fā)送者的身份或者一個被授權(quán)角色等.聲明要么是一條關(guān)于主題的陳述,要么是由主題或者把主題與聲明關(guān)聯(lián)起來的依賴方做出的陳述.規(guī)范不限制可以做出的聲明的類型,也不試圖限制如何表達這些聲明.因此可以通過定義聲明的子元素來表述信任協(xié)商中所需要的屬性約束,如表1所示.

    表1 聲明擴展屬性、運算符、值、所有權(quán)子元素

    例如,學生校園卡在線充值時,屬性約束條件為(Student Type,EQ,Registered Student)以及(Web bank Status,EQ,Registered User).Ownership元素用來指示訪問者是否對安全令牌的所有權(quán)證明.

    C=CN/O=Soochow University/CN=suda.edu.cn

    Student Type

    EQ

    Registered Student

    C=CN/O=Bank of Commuications/CN=pbank.95559.com.cn

    Web bank Status

    EQ

    Registered User

    1.2擴展WS-Trust規(guī)范

    WS-Security 規(guī)范定義了通過使用安全令牌來安全地交換消息的基本機制.WS-Trust規(guī)范[9]規(guī)定了服務請求者和服務提供者之間的信任,是通過雙方以一種預期且可理解的方式交換信息來建立的,信任關(guān)系以安全令牌的形式呈現(xiàn).例如Alice擁有一個Web服務,Bob的朋友需要訪問其服務,Alice設置的訪問策略為需要Bob頒發(fā)的安全令牌,這個安全令牌用來證明其是Bob朋友這個事實,信任關(guān)系以安全令牌的交換為基礎(chǔ),并存在于已經(jīng)確定的支持信任策略中.WS-Trust定義了用來發(fā)出、更換、取消以及驗證安全令牌的消息,這些消息可以由訪問者通過調(diào)用安全令牌服務(STS,例如KDC或CA)的特點類型的SOAP Web服務進行交換.

    圖1給出了Bob的朋友Charlice如何訪問Alice的Web服務.Charlice向Alice的Web服務發(fā)送訪問

    圖1Charlice訪問Alice的Web服務

    請求,Alice告訴Charlice需要Bob's Friend安全令牌.Charlice向Bob的安全令牌服務發(fā)出 SOAP請求〈RequestSecurityToken〉.Bob收到請求后發(fā)送〈RequestSecurityTokenResponse〉消息給Charlice,即將包裝在〈BinarySecurityToken〉內(nèi)部的憑證發(fā)布給Charlice,Charlice向Alice提交Bob's Friend安全令牌.這種交互依賴于2個元素:〈RequestSecurityToken〉和〈RequestSecurityTokenResponse〉,發(fā)送包含〈RequestSecurityToken〉作為其正文的SOAP消息,然后獲得包含〈RequestSecurityTokenResponse〉的SOAP消息以及新的安全令牌.WS-Security標頭包含了一個〈UsernameToken〉,以便對這個請求進行身份驗證.以明文形式發(fā)送這個請求,可能要求同時包含數(shù)字簽名和時間戳的更健壯的安全令牌.消息正文包含請求頒發(fā)憑證的〈RequestSecurityToken〉元素.請求的證書被返回,它包裝在由WS-Security定義的〈BinarySecurityToken〉元素中.

    WS-Trust定義向安全令牌服務請求安全令牌時,可以選擇使用的質(zhì)詢/響應機制,盡管直接的身份驗證機制可能很好,但是安全令牌服務可能會需要更多證據(jù),需要多次請求和響應.當請求者發(fā)布〈RequestSecurityToken〉消息后,規(guī)范允許請求者與STS之間交互多次〈RequestSecurityTokenResponse〉消息,直至安全令牌成功發(fā)布或者失敗.但是已有的擴展功能只能支持基本的質(zhì)詢/響應機制和傳統(tǒng)的密鑰交換機制,還不能滿足信任協(xié)商的要求,如表2所示,擴展其協(xié)議內(nèi)容從而實現(xiàn)信任協(xié)商協(xié)議.

    表2 協(xié)商協(xié)議內(nèi)容的擴展

    使用TNInit與 TNExchange元素用于封裝信任協(xié)商會話的信息.TNInit元素用于信任協(xié)商第一輪會話時,用來確定后續(xù)協(xié)商的相關(guān)參數(shù).TNExchange元素用于后續(xù)協(xié)商會話,描述信任協(xié)商中的策略信息(PolicyCollection)以及安全令牌(TokenCollection).協(xié)商策略編碼后,安全令牌包含在一個Token元素中,包括令牌類型描述、令牌本身(編碼按照WS- Trust規(guī)范)和一個可選的所有權(quán)證明.

    由于參與協(xié)商實體使用TNInit對象交換信息,從而選擇相應的協(xié)商策略和安全性令牌格式,后續(xù)協(xié)商過程中所需的安全令牌和策略交互可以在初始化時協(xié)商一致.另外擴展定義的TNInit和TNExchange元素本身可以很容易被擴展用于支持交換所需的數(shù)據(jù)項,例如策略信息、安全令牌.上述2個元素可以在WS-Trust框架下實現(xiàn)信任協(xié)商協(xié)議.

    如圖2所示,Alice試圖訪問將使用信任協(xié)商授

    圖2Alice訪問蘇州大學Web服務協(xié)商流程

    權(quán)控制蘇州大學Web服務.當請求訪問的服務,Web服務告知必須出示由蘇州大學的STS發(fā)布的安全令牌.Alice向STS發(fā)送SOAP消息,其中包含〈RequestSecurityToken〉元素,表示需要一個安全令牌用于訪問受保護的網(wǎng)絡服務.STS返回一個包含〈RequestSecurityTokenResponse〉元素SOAP消息發(fā)起信任協(xié)商,該元素包含一個TNInit元素(包含初始化信息的信任協(xié)商策略),以及TNExchange元素(包含PolicyCollection元素).該策略要求Alice是在校學生以及是交通銀行的網(wǎng)上銀行簽約客戶.收到此消息,Alice創(chuàng)建一個新的SOAP消息發(fā)送到STS,RequestSecurityTokenResponse包含一個TNInit元素來確定協(xié)商參數(shù),以及一個TNExchange元素,其中包含TokenCollection元素,該客戶的交通銀行網(wǎng)銀簽約客戶的安全令牌副本(及其相應的所有權(quán)證明)和PolicyCollection元素包含一個策略,要求該STS證明其為蘇州大學的認證服務.STS收到該消息后返回一個SOAP消息,Alice接收到一個〈RequestSecurityTokenResponse〉包含STS提供的安全令牌(包含在TokenCollection元素中),及其相應的所有權(quán)證明,此消息滿足Alice披露其學生證明的安全策略.Alice向STS透露其學生憑證,STS收到學生憑證后返回一個SOAP消息,包含最后RequestSecurityTokenResp-onse元素,將Alice所需要的安全令牌發(fā)送給他.最后,Alice向Web服務提供的安全令牌,Web將授予其訪問權(quán)限.

    2自動信任協(xié)商系統(tǒng)框架

    ATN-Framework是一個設置自動信任協(xié)商的框架,該框架為中間件信任代理,能夠管理密鑰、信任憑證和訪問策略,并能決定在協(xié)商過程中向?qū)Ψ斤@示哪個信任憑證和訪問策略.ATN-Framework不僅實現(xiàn)特定的信任協(xié)商協(xié)議,還使得各種信任協(xié)商技術(shù)可以在此構(gòu)建下實施.

    2.1通訊協(xié)議與數(shù)據(jù)結(jié)構(gòu)

    由于自動信任協(xié)商理論還在不斷的完善中,因此在設計ATN-Framework的體系結(jié)構(gòu)時考慮到其可擴展性,定義其與協(xié)商協(xié)議無關(guān)的通訊協(xié)議,提供通過擴展而后可以解析各種協(xié)商協(xié)議的框架.例如,在協(xié)商會話中,不止需要交換憑證和策略,還需要在框架中支持Trust-X的信任票.為此,ATN-Framework使用一個非常簡單的通信協(xié)議以及具有可擴展的數(shù)據(jù)類型層次結(jié)構(gòu),便于適應廣泛的信任協(xié)商協(xié)議.

    ATN-Framework通信協(xié)議由TrustMessage實現(xiàn),管理協(xié)商實體包含一個或多個TrustModel對象.第一條消息的信任協(xié)商會議的發(fā)起者發(fā)送InitModel對象,描述信任協(xié)商配置信息(即策略類型,憑證格式和策略語言等),可以擴展配置信息.如果響應者支持的系統(tǒng)配置與發(fā)起者建議的系統(tǒng)配置之一兼容,即返回一個包含另一個 TrustMessage,同樣使用InitModel描述即將進行的信任協(xié)商的配置信息.發(fā)起者收到確認的配置信息后,回應一個包含TrustMessage,其中包含 NegotiationTarget指明希望訪問的資源,最后開始憑證的交換與策略的檢查直至協(xié)商成功或者宣布失敗.

    信任協(xié)商會話是協(xié)商雙方交換消息的過程,包含憑證、策略、聲明和其他信息.為了支持盡可能廣泛的信任協(xié)商協(xié)議,ATN-Framework框架的核心組件很大程度上依賴于一個可擴展的數(shù)據(jù)類型層次結(jié)構(gòu).所有信任協(xié)商會話中協(xié)商方之間交換的信息使用TrustModel類表示,作為信任協(xié)商進程的基本模塊.用戶可以無需修改每個組件的數(shù)據(jù)進行擴展.TrustMessage實體對象包含一個或多個TrustModel.InitTrustModel,NegotiationTarget和StatusModel類用于提供信任協(xié)商高層次的信息.InitTrustModel用于設置信任協(xié)商的參數(shù),NegotiationTarget是用于表示特定信任協(xié)商發(fā)起者希望訪問的資源,StatusModel用于存放協(xié)商過程中的狀態(tài)信息,例如協(xié)商是否成功.在信任協(xié)商會話中所有的數(shù)據(jù)交換都需要協(xié)商策略的保護,由ResourceModel子類實現(xiàn),可以確保ATN-Framework正確執(zhí)行披露需求而不必了解數(shù)據(jù)項本身的含義.

    AbstractCredentialClass和AbstractPolicyClass類用于表示抽象的屬性證書和策略,使TrustModel處理憑證和各種格式的策略時無需了解各種格式的細節(jié).細節(jié)的處理由X509CredentialClass、RTCredentialClass類完成,或者根據(jù)需要擴展成相應的處理類.X509CredentialClass用于解析有關(guān)X.509證書的信息,RTCredentialClass類解析RT憑據(jù)的詳細信息、PolicyClass類用于策略檢查.

    2.2軟件系統(tǒng)框架

    圖3為ATN-Framework軟件系統(tǒng)框架圖.ATN-Framework類提供外部訪問接口,系統(tǒng)在信任協(xié)商會話期間通過調(diào)用這個類提供方法來完成信任協(xié)商,當一個新的信任協(xié)商會話開始后,ATNFramework類創(chuàng)建和管理一個Session對象,即保持協(xié)商實體之間談判過程中所有必要的狀態(tài).例如,在完成協(xié)商系統(tǒng)配置信息的交換(InitModel)后,Session對象將包含本次協(xié)商將使用的配置信息.任何組件系統(tǒng)可以將自己的私有狀態(tài)存放在Session對象中.

    圖3ATN-Framework軟件系統(tǒng)框架圖

    在信任協(xié)商過程中,所有TrustMessages消息都由ATNFramework接口處理,接口處理后產(chǎn)生一個響應TrustMessage消息返回給遠程參與者.在處理遠程TrustMessage消息或提交消息給StrategyModuleMediator對象前,ATNFramework接口首先將消息傳遞到IOManipulationModule對象.IOManipulationModule是處理所有輸入和輸出TrustMessage消息的地方.組件允許用戶加載自定義的系統(tǒng)插件,用于檢查和修改所有輸入或者發(fā)出的TrustMessage消息,使得用戶應用系統(tǒng)的數(shù)據(jù)格式可以與ATNFramework相兼容.

    ATNFramework系統(tǒng)有4個核心組件:策略協(xié)商模塊(StrategyModuleMediator)、策略一致性驗證模塊(ComplianceCheckerMediator)與信任與策略庫(CredentialPolicyStore)、信任憑證檢查模塊(CredentialCheckerMediator).每個模塊收發(fā)、協(xié)調(diào)、處理各模塊間的數(shù)據(jù).StrategyModuleMediator描述當前信任協(xié)商的狀態(tài)(本地信任憑證和策略、前幾輪協(xié)商披露的信任憑證和訪問策略),并且產(chǎn)生應答消息傳送給對方.CredentialCheckerMediator用于檢查收到的憑證的有效性、驗證憑證的簽名及發(fā)現(xiàn)信任憑證鏈等任務.ComplianceCheckerMediator保證資源在其安全策略滿足時才能顯示給對方,并且決定當對方顯示信任憑證后,滿足哪個本地策略,負責檢查哪一個遠方信任憑證滿足本地策略,決定哪個本地信任憑證滿足遠方的策略.另外,由QueryEngineMediator負責訪問本地信任協(xié)商證據(jù)或調(diào)用外部系統(tǒng)查詢服務,最后生成一個響應TrustMessage消息,由ATNFramework接口將其發(fā)送給對方.由于在設計之初考慮了系統(tǒng)組件框架允許用戶插入定義的插件,其他業(yè)務系統(tǒng)接入時無需修改系統(tǒng)組件框架本身的功能,只需要在運行時插入與業(yè)務系統(tǒng)相關(guān)的自定義插件即可.業(yè)務系統(tǒng)只需編寫和編譯符合ATNFramework接口標準的插件,以動態(tài)庫的形式提供,并且在相應的模塊中注冊,而無需修改底層框架.

    2.3實驗測試

    本研究以在校大學生校園卡在線充值服務為實驗場景,對基于ATN的訪問控制機制進行性能測試.為了說明信任協(xié)商到底能對一個典型系統(tǒng)增加多少負荷,本研究測試了在線充值的Web 服務的性能.系統(tǒng)輸入2個參數(shù),一個是學號字符串,另一個是交易額的整數(shù),調(diào)用Web服務后,返回一個表明交易是否成功的文本字符串,實驗結(jié)果主要記錄信任協(xié)商過程中花費的時間.為了說明客戶端、服務器的策略復雜性對協(xié)商時間的影響,在實驗中改變了協(xié)商的輪數(shù)并進行比較.第一個實驗結(jié)果表明,進行上述信任協(xié)商會話花費平均時間434 ms.第一次信任協(xié)商會話大約1 300 ms.由于系統(tǒng)最初加載ATNFramework框架的成本,這個初始成本被協(xié)商會話分攤,因此一次信任協(xié)商會話花費的實際時間會小于400 ms.在第二個實驗中,發(fā)現(xiàn)系統(tǒng)耗用時間主要花費3個任務:策略一致性檢查(≈49%),數(shù)據(jù)I/O操作(≈15%)及數(shù)據(jù)的加密簽名操作(≈14%),而其他開銷(如需要支持插件加載、處理時間)沒有統(tǒng)計在以上結(jié)果中.

    3結(jié)論

    自動信任協(xié)商代表著一種新型的安全技術(shù),為實現(xiàn)跨域資源共享與互訪提供安全保障,目前已引起了業(yè)界的足夠重視.Web服務請求者與提供者之間可以采用基于安全令牌的方法來建立信任關(guān)系,但這種方法通常是靜態(tài)的,因為安全令牌是事先確定的.如果需要建立動態(tài)信任關(guān)系,則可以采用自動信任協(xié)商機制.本研究主要討論自動信任協(xié)商系統(tǒng)框架的實現(xiàn)過程,并在WS系列規(guī)范的基礎(chǔ)上擴展了WS-Policy用于描述自信信任協(xié)商的策略,擴展了WS-Trust規(guī)范用于實現(xiàn)自動信任協(xié)商協(xié)議,提出了一種自動信任協(xié)商框架,充分考慮了其可擴展性以適應研究的不斷發(fā)展.

    參考文獻:

    [1]Winsborough W H,Seamons K E,Jones V E.Automatedtrustnegotiation[C]//DARPAInformationSurvivabilityConferenceandExposition2000.New York:IEEE Press,2000.

    [2]Yu T,Winslett M,Seamons K E.Supportingstructuredcredentialsandsensitivepoliciesthroughinteroperablestrategiesforautomatedtrustnegotiation[J].ACM Trans Inf Syst Sec,2003,6(1):1-42.

    [3]Yu T,Winslett M.Policymigrationforsensitivecredentialsintrustnegotiation[C]//Proceedingsofthe2003ACMworkshoponprivacyintheelectronicsociety.New York:USA:ACM Press,2003:9-20.

    [4]Bertino E,F(xiàn)errari E,Squicciarini A C.Trust-X:apeertopeerframeworkfortrustnegotiations[J].IEEE Trans Knowl Data Eng,2004,16(1):827-842.

    [5]Herzberg A,Mass Y,Mihaeli J,et al.Accesscontrolmeetspublickeyinfrastructure,or:assigningrolestostrangers[C]//SecurityandPrivacy,2000.Berkeley,CA:IEEE Press,2000:2-14.

    [6]Xiong L,Liu L.PeerTrust:supportingreputation-basedtrustforpeer-to-peerelectroniccommunities[J].IEEE Knowl Data Eng,2004,16(7):843-857.

    [7]Bob A,Giovanni D.WebServicesSecurity(WS-Security)version1.0[EB/OL].[2002-04-01].http://msdn.microsoft.com/ws/2002/04/Security/.

    [8]Bajaj S,Box D,Chappell D,et al.WebServicesPolicyFramework(WS-Policy),Version1.2[EB/OL].[2006-04-01].http://www.w3.org/Submission/WS-Policy/.

    [9]Anderson S,Bohren J,Boubez T,et al.WebServicesTrustlanguage(WS-Trust),Version1.1[EB/OL].[2004-05-01].http://msdn.microsoft.com/ws/2004/04/ws-trust/.

    Automated Trust Negotiation Model Based on Web Services Standards

    PINGZhenyu1,LIPeifeng2

    (1.Jiangsu Vocational College of Information Technology, Wuxi 214101, China;2.School of Computer Science and Technology, Soochow University, Suzhou 215006, China)

    Abstract:Automated Trust Negotiation(ATN) has previously been proposed as an appropriate authorization model for use in a web services context.In this paper,we show how the existing token based security model described by the WS-Policy standard can be used to specify ATN policies;we also propose extensions to WS-Trust’s challenge/response framework that can be used to facilitate ATN sessions in a fully standards-compliant manner;we present an ATN Framework for prototyping and evaluating trust negotiation systems.

    Key words:Automated Trust Negotiation;authentication;authorization;web service

    中圖分類號:TP393.08

    文獻標志碼:A

    作者簡介:平震宇(1975 — ), 男, 碩士, 副教授, 從事計算機信息處理與信息安全研究.

    收稿日期:2016-01-13.

    文章編號:1004-5422(2016)01-0058-06

    猜你喜歡
    授權(quán)WEB服務認證
    基于Web服務的SPSS與.NET系統(tǒng)集成開發(fā)
    軟件(2016年4期)2017-01-20 09:28:12
    基于線性回歸的航班延誤預測研究與系統(tǒng)開發(fā)
    數(shù)字出版授權(quán)的“結(jié)”與“解”
    出版廣角(2016年16期)2016-12-13 02:37:56
    中職校園網(wǎng)絡安全管理系統(tǒng)設計
    考試周刊(2016年92期)2016-12-08 01:05:37
    ASME鋼印鍋爐安全閥PE認證實踐
    藥品批發(fā)企業(yè)GSP認證跟蹤檢查結(jié)果的統(tǒng)計分析與對策研究
    企業(yè)質(zhì)量管理體系有效性研究
    商情(2016年39期)2016-11-21 09:12:17
    在現(xiàn)代組織中的領(lǐng)導授權(quán)問題研究
    論“公序良俗原則”在商標授權(quán)中的適用
    教學工作量管理系統(tǒng)的設計與實現(xiàn)
    亚洲国产精品国产精品| 少妇精品久久久久久久| 80岁老熟妇乱子伦牲交| 成年美女黄网站色视频大全免费 | av国产久精品久网站免费入址| 成人影院久久| 久久久a久久爽久久v久久| 国产在线一区二区三区精| 涩涩av久久男人的天堂| 亚洲三级黄色毛片| 日本91视频免费播放| 丰满饥渴人妻一区二区三| 亚洲欧美一区二区三区国产| 大片免费播放器 马上看| 观看美女的网站| 日韩强制内射视频| 国产视频首页在线观看| 精品一区在线观看国产| 一本—道久久a久久精品蜜桃钙片| 精品国产乱码久久久久久小说| 日韩一本色道免费dvd| 夜夜看夜夜爽夜夜摸| 精品熟女少妇av免费看| 欧美老熟妇乱子伦牲交| 亚洲久久久国产精品| 成人亚洲精品一区在线观看| 肉色欧美久久久久久久蜜桃| 亚洲国产av影院在线观看| 日韩成人av中文字幕在线观看| 久久精品夜色国产| 午夜视频国产福利| 只有这里有精品99| 国产高清有码在线观看视频| 亚洲精品国产av蜜桃| 伦精品一区二区三区| 亚洲av中文av极速乱| 啦啦啦在线观看免费高清www| 视频区图区小说| 黄色怎么调成土黄色| 妹子高潮喷水视频| 日日摸夜夜添夜夜添av毛片| 中文欧美无线码| 99九九线精品视频在线观看视频| 欧美3d第一页| 人妻制服诱惑在线中文字幕| 精品国产一区二区久久| 精品久久久精品久久久| 欧美精品高潮呻吟av久久| 欧美日韩综合久久久久久| 搡女人真爽免费视频火全软件| 久久精品久久精品一区二区三区| 妹子高潮喷水视频| 看十八女毛片水多多多| 菩萨蛮人人尽说江南好唐韦庄| 国产成人a∨麻豆精品| 久热久热在线精品观看| 色94色欧美一区二区| 国产极品粉嫩免费观看在线 | 建设人人有责人人尽责人人享有的| 99久久精品一区二区三区| 人成视频在线观看免费观看| 中文字幕最新亚洲高清| 久久99热6这里只有精品| 欧美老熟妇乱子伦牲交| 亚洲欧洲国产日韩| 精品久久久精品久久久| 国产日韩欧美在线精品| 精品人妻偷拍中文字幕| 久久综合国产亚洲精品| 欧美成人午夜免费资源| 肉色欧美久久久久久久蜜桃| 亚洲精品国产色婷婷电影| 黄色视频在线播放观看不卡| 午夜免费观看性视频| 久久免费观看电影| 美女xxoo啪啪120秒动态图| 少妇熟女欧美另类| 国产在线免费精品| 美女主播在线视频| 午夜91福利影院| 少妇精品久久久久久久| 日韩av不卡免费在线播放| 国产亚洲午夜精品一区二区久久| 黄色视频在线播放观看不卡| 国产精品国产av在线观看| 日韩av在线免费看完整版不卡| 久久午夜综合久久蜜桃| 亚洲精品国产av蜜桃| 女性生殖器流出的白浆| 国产伦精品一区二区三区视频9| 国产高清有码在线观看视频| 国产在线一区二区三区精| 美女脱内裤让男人舔精品视频| 亚洲国产精品专区欧美| 中文乱码字字幕精品一区二区三区| 大又大粗又爽又黄少妇毛片口| 中文字幕人妻丝袜制服| 亚洲欧洲日产国产| 国产精品一二三区在线看| 在线播放无遮挡| 免费人妻精品一区二区三区视频| 免费观看性生交大片5| 如何舔出高潮| 亚洲经典国产精华液单| 一本色道久久久久久精品综合| 国产免费一区二区三区四区乱码| 精品视频人人做人人爽| 亚洲av国产av综合av卡| av天堂久久9| 日韩一区二区三区影片| 女人久久www免费人成看片| 最黄视频免费看| 卡戴珊不雅视频在线播放| 亚洲不卡免费看| 大陆偷拍与自拍| 久久久久视频综合| 日韩一区二区三区影片| 亚洲av二区三区四区| 精品一区二区免费观看| 亚洲精品日本国产第一区| 99久久精品一区二区三区| 汤姆久久久久久久影院中文字幕| 亚洲,一卡二卡三卡| 三上悠亚av全集在线观看| 亚洲av二区三区四区| av免费在线看不卡| 97精品久久久久久久久久精品| a级片在线免费高清观看视频| 成人黄色视频免费在线看| 中文字幕av电影在线播放| 丝瓜视频免费看黄片| 美女脱内裤让男人舔精品视频| 国产男人的电影天堂91| 啦啦啦啦在线视频资源| 亚洲人成77777在线视频| 成人国语在线视频| 午夜激情av网站| 亚洲精品一二三| 国产极品天堂在线| 日韩成人av中文字幕在线观看| 蜜桃久久精品国产亚洲av| 老司机影院毛片| 国产精品人妻久久久影院| 99久久精品国产国产毛片| 日韩电影二区| 只有这里有精品99| 一区二区三区乱码不卡18| 国产一区有黄有色的免费视频| 久久久久久久久久久久大奶| 久久人人爽av亚洲精品天堂| 精品亚洲成国产av| 91久久精品电影网| 亚洲欧美日韩卡通动漫| 精品人妻在线不人妻| 大香蕉久久成人网| 在线观看免费高清a一片| 新久久久久国产一级毛片| 久久99一区二区三区| 国产精品一区二区在线不卡| 久久久久久久大尺度免费视频| 免费高清在线观看日韩| 亚洲内射少妇av| 建设人人有责人人尽责人人享有的| 黄色一级大片看看| 国产国拍精品亚洲av在线观看| 女性被躁到高潮视频| 色5月婷婷丁香| 亚洲美女视频黄频| 五月天丁香电影| 亚洲无线观看免费| 七月丁香在线播放| 国产黄色视频一区二区在线观看| 欧美最新免费一区二区三区| 狂野欧美激情性xxxx在线观看| 国产欧美日韩一区二区三区在线 | 午夜激情福利司机影院| 日韩熟女老妇一区二区性免费视频| 国产一区亚洲一区在线观看| 五月开心婷婷网| 精品一区二区免费观看| 妹子高潮喷水视频| 亚洲av欧美aⅴ国产| 99九九线精品视频在线观看视频| 国产色婷婷99| 26uuu在线亚洲综合色| 国产精品熟女久久久久浪| 一区二区日韩欧美中文字幕 | 色婷婷av一区二区三区视频| 欧美日韩av久久| 人人妻人人爽人人添夜夜欢视频| 最近最新中文字幕免费大全7| 最近的中文字幕免费完整| 97超碰精品成人国产| 亚洲av成人精品一二三区| 亚洲精品日本国产第一区| 91精品三级在线观看| 七月丁香在线播放| 嘟嘟电影网在线观看| 精品国产露脸久久av麻豆| 亚洲国产欧美在线一区| 国产欧美日韩一区二区三区在线 | 另类精品久久| 成人亚洲欧美一区二区av| 夫妻午夜视频| 国产亚洲精品第一综合不卡 | 久久影院123| 自线自在国产av| 亚洲国产精品一区二区三区在线| 亚洲精品av麻豆狂野| 精品久久久噜噜| 亚洲色图 男人天堂 中文字幕 | 少妇 在线观看| 久久久久国产网址| 丰满乱子伦码专区| 91成人精品电影| 大香蕉久久成人网| 成年人午夜在线观看视频| 人妻一区二区av| 日本vs欧美在线观看视频| 久久精品夜色国产| 久久人妻熟女aⅴ| 久久久久久久精品精品| 久久精品熟女亚洲av麻豆精品| 国产熟女午夜一区二区三区 | 哪个播放器可以免费观看大片| 人妻人人澡人人爽人人| 国产欧美亚洲国产| 男女高潮啪啪啪动态图| 在线观看人妻少妇| 日本与韩国留学比较| 欧美日韩国产mv在线观看视频| 国产又色又爽无遮挡免| 婷婷色综合大香蕉| 午夜福利视频精品| 亚洲av不卡在线观看| 一级爰片在线观看| 国产黄色免费在线视频| 97在线视频观看| 秋霞在线观看毛片| 伦精品一区二区三区| 精品国产乱码久久久久久小说| 人妻人人澡人人爽人人| 美女中出高潮动态图| 男女啪啪激烈高潮av片| 伦理电影免费视频| 国产无遮挡羞羞视频在线观看| 伦理电影大哥的女人| 亚洲av成人精品一二三区| 一本一本综合久久| 久久婷婷青草| 久久久久久久久久久久大奶| 久久ye,这里只有精品| 狂野欧美白嫩少妇大欣赏| 久久av网站| 亚洲精品,欧美精品| 中文字幕最新亚洲高清| 国内精品宾馆在线| 国产精品麻豆人妻色哟哟久久| 最近中文字幕2019免费版| 99热网站在线观看| 久久午夜福利片| 久久久国产欧美日韩av| 日本黄大片高清| 丰满乱子伦码专区| 久久99热6这里只有精品| 十八禁网站网址无遮挡| av福利片在线| 中文字幕av电影在线播放| 乱码一卡2卡4卡精品| 在线看a的网站| 色哟哟·www| 蜜桃国产av成人99| videosex国产| 综合色丁香网| 欧美老熟妇乱子伦牲交| 国产精品三级大全| 精品亚洲成国产av| 美女国产视频在线观看| 蜜桃国产av成人99| 亚洲精品,欧美精品| 五月天丁香电影| 国产探花极品一区二区| 亚洲av男天堂| 草草在线视频免费看| av免费观看日本| 观看美女的网站| 久久精品国产亚洲网站| 久久婷婷青草| 日韩一本色道免费dvd| 亚洲国产精品一区三区| 国产精品蜜桃在线观看| 人体艺术视频欧美日本| 日韩大片免费观看网站| 日韩亚洲欧美综合| 另类亚洲欧美激情| 免费高清在线观看视频在线观看| 日韩成人av中文字幕在线观看| 亚洲图色成人| 寂寞人妻少妇视频99o| 有码 亚洲区| 另类精品久久| 99视频精品全部免费 在线| 高清av免费在线| 亚洲av综合色区一区| 性高湖久久久久久久久免费观看| 多毛熟女@视频| 亚洲精品一区蜜桃| 国产伦精品一区二区三区视频9| 国产成人aa在线观看| 午夜福利,免费看| 日韩视频在线欧美| 久久国产精品大桥未久av| 亚洲精品色激情综合| 国产成人aa在线观看| 国产成人精品福利久久| 最近最新中文字幕免费大全7| 国语对白做爰xxxⅹ性视频网站| 精品久久久噜噜| 国产黄色免费在线视频| 一区二区三区四区激情视频| 亚洲av在线观看美女高潮| 久久人妻熟女aⅴ| 欧美激情国产日韩精品一区| 日韩一本色道免费dvd| 亚洲精品久久午夜乱码| 新久久久久国产一级毛片| 天天操日日干夜夜撸| 色视频在线一区二区三区| 老女人水多毛片| 亚洲av中文av极速乱| 午夜福利视频精品| 国产日韩欧美在线精品| 亚洲激情五月婷婷啪啪| 免费大片18禁| 女的被弄到高潮叫床怎么办| 亚洲欧美日韩另类电影网站| 久久久久久久亚洲中文字幕| 波野结衣二区三区在线| 亚洲综合色网址| 国产精品99久久99久久久不卡 | 天堂俺去俺来也www色官网| 在线观看www视频免费| 色5月婷婷丁香| 观看av在线不卡| 91精品伊人久久大香线蕉| 黑人巨大精品欧美一区二区蜜桃 | 国产精品 国内视频| 在线观看美女被高潮喷水网站| 久久久a久久爽久久v久久| 最新的欧美精品一区二区| 18禁在线无遮挡免费观看视频| 午夜视频国产福利| 国产精品秋霞免费鲁丝片| 少妇 在线观看| 大陆偷拍与自拍| 黄片播放在线免费| 少妇精品久久久久久久| 亚洲天堂av无毛| av女优亚洲男人天堂| 日韩熟女老妇一区二区性免费视频| 欧美少妇被猛烈插入视频| 十八禁高潮呻吟视频| 男女啪啪激烈高潮av片| 天美传媒精品一区二区| 久久毛片免费看一区二区三区| 国产极品粉嫩免费观看在线 | 在线精品无人区一区二区三| 亚洲av电影在线观看一区二区三区| 国产精品人妻久久久久久| 九色成人免费人妻av| 国国产精品蜜臀av免费| 在线播放无遮挡| av天堂久久9| 91精品一卡2卡3卡4卡| 中文字幕最新亚洲高清| 99re6热这里在线精品视频| 美女xxoo啪啪120秒动态图| 日韩成人伦理影院| 久久青草综合色| 欧美激情国产日韩精品一区| 啦啦啦视频在线资源免费观看| 国产精品一区二区三区四区免费观看| 18禁在线无遮挡免费观看视频| 免费高清在线观看日韩| 免费观看的影片在线观看| 久久人妻熟女aⅴ| 免费日韩欧美在线观看| 久久久久久久久久久久大奶| 麻豆乱淫一区二区| 日本午夜av视频| 欧美 日韩 精品 国产| 3wmmmm亚洲av在线观看| 国产深夜福利视频在线观看| 久久久久久伊人网av| 中文字幕人妻熟人妻熟丝袜美| 亚洲国产av影院在线观看| 高清在线视频一区二区三区| 精品午夜福利在线看| 美女中出高潮动态图| 欧美国产精品一级二级三级| 欧美老熟妇乱子伦牲交| 国产高清有码在线观看视频| 久久精品人人爽人人爽视色| 免费观看的影片在线观看| 国产成人精品久久久久久| 五月天丁香电影| 国产精品 国内视频| 亚洲精品成人av观看孕妇| 亚洲激情五月婷婷啪啪| 亚洲精品中文字幕在线视频| 街头女战士在线观看网站| 欧美丝袜亚洲另类| 国产精品一国产av| 久久久久久人妻| www.色视频.com| 极品少妇高潮喷水抽搐| 大片电影免费在线观看免费| 午夜免费观看性视频| av一本久久久久| 午夜免费男女啪啪视频观看| 日韩成人av中文字幕在线观看| 国产在线免费精品| 日韩欧美精品免费久久| 三级国产精品欧美在线观看| 下体分泌物呈黄色| 欧美精品一区二区免费开放| av女优亚洲男人天堂| av有码第一页| 成人国语在线视频| 久久久精品区二区三区| 岛国毛片在线播放| 日本wwww免费看| 国产亚洲精品久久久com| av专区在线播放| 欧美bdsm另类| 一边摸一边做爽爽视频免费| 高清午夜精品一区二区三区| 日韩成人av中文字幕在线观看| h视频一区二区三区| 国产精品国产三级国产av玫瑰| 91精品国产九色| 亚洲精品自拍成人| 欧美 亚洲 国产 日韩一| 人人妻人人澡人人爽人人夜夜| a级毛片免费高清观看在线播放| tube8黄色片| 少妇人妻 视频| 啦啦啦啦在线视频资源| 男女啪啪激烈高潮av片| 亚洲综合精品二区| 亚洲在久久综合| 日韩强制内射视频| 精品人妻在线不人妻| 18禁裸乳无遮挡动漫免费视频| 一边摸一边做爽爽视频免费| 精品久久久久久久久亚洲| 999精品在线视频| 成人国产麻豆网| 日本91视频免费播放| 2018国产大陆天天弄谢| 久久av网站| 国产成人免费无遮挡视频| 免费观看av网站的网址| 免费黄色在线免费观看| 精品久久久久久久久亚洲| 国产乱人偷精品视频| 一本色道久久久久久精品综合| 丝袜美足系列| 免费久久久久久久精品成人欧美视频 | 飞空精品影院首页| 欧美日韩在线观看h| 亚洲五月色婷婷综合| 国产精品国产三级专区第一集| 午夜激情av网站| 国产免费一级a男人的天堂| 一本久久精品| 人人妻人人澡人人爽人人夜夜| 久久青草综合色| 久久久久久久亚洲中文字幕| 欧美bdsm另类| 国产无遮挡羞羞视频在线观看| 视频在线观看一区二区三区| 我要看黄色一级片免费的| 日韩熟女老妇一区二区性免费视频| 黑人欧美特级aaaaaa片| 一区二区日韩欧美中文字幕 | 欧美日韩视频精品一区| 国产69精品久久久久777片| 美女大奶头黄色视频| 老司机影院成人| 国产熟女欧美一区二区| 久久韩国三级中文字幕| 性高湖久久久久久久久免费观看| 日日爽夜夜爽网站| 日本黄色日本黄色录像| 久久久久久久精品精品| 亚洲久久久国产精品| 美女xxoo啪啪120秒动态图| 考比视频在线观看| av天堂久久9| 97超碰精品成人国产| 男女国产视频网站| 一区二区日韩欧美中文字幕 | 视频中文字幕在线观看| 99国产综合亚洲精品| 黄色视频在线播放观看不卡| 观看av在线不卡| 亚洲第一av免费看| 免费大片18禁| 免费观看在线日韩| 成人二区视频| 777米奇影视久久| 欧美人与善性xxx| 精品卡一卡二卡四卡免费| 天天操日日干夜夜撸| 免费看av在线观看网站| 99热网站在线观看| 久久亚洲国产成人精品v| 亚洲成人手机| 亚洲精品日韩在线中文字幕| 黑人巨大精品欧美一区二区蜜桃 | 美女内射精品一级片tv| 久久久国产精品麻豆| 国语对白做爰xxxⅹ性视频网站| 国产av码专区亚洲av| 高清欧美精品videossex| 肉色欧美久久久久久久蜜桃| 国产精品熟女久久久久浪| 亚洲av日韩在线播放| 99久国产av精品国产电影| 九草在线视频观看| 久久精品久久精品一区二区三区| 一个人看视频在线观看www免费| xxxhd国产人妻xxx| 欧美激情国产日韩精品一区| 色视频在线一区二区三区| 亚洲在久久综合| 久久青草综合色| videosex国产| 国产免费一区二区三区四区乱码| 免费高清在线观看日韩| 国模一区二区三区四区视频| 大陆偷拍与自拍| 国内精品宾馆在线| 中文天堂在线官网| 秋霞在线观看毛片| 国产 一区精品| 久久精品久久久久久久性| 中文欧美无线码| 女的被弄到高潮叫床怎么办| 少妇丰满av| 伊人久久国产一区二区| 十分钟在线观看高清视频www| 亚洲欧美色中文字幕在线| 大片电影免费在线观看免费| 国产成人精品一,二区| 午夜激情久久久久久久| 考比视频在线观看| 嫩草影院入口| 亚洲精品自拍成人| 午夜福利视频在线观看免费| 中国国产av一级| 熟女电影av网| 建设人人有责人人尽责人人享有的| 亚洲av.av天堂| 在线精品无人区一区二区三| 免费日韩欧美在线观看| 欧美人与性动交α欧美精品济南到 | 日日撸夜夜添| 久久久久久久久久成人| 高清欧美精品videossex| 亚洲天堂av无毛| 男人添女人高潮全过程视频| 亚洲情色 制服丝袜| 欧美xxⅹ黑人| 18禁观看日本| 国产精品三级大全| 精品国产一区二区三区久久久樱花| a级毛色黄片| 亚洲av福利一区| 久久久久久久久久久免费av| 国产乱来视频区| xxx大片免费视频| 看十八女毛片水多多多| 青春草国产在线视频| 黑人高潮一二区| 亚洲精品美女久久av网站| 九色亚洲精品在线播放| 日韩制服骚丝袜av| 中国美白少妇内射xxxbb| 亚洲av免费高清在线观看| 日韩精品有码人妻一区| 久久亚洲国产成人精品v| 老司机影院成人| 九九久久精品国产亚洲av麻豆| 国产毛片在线视频| 国产精品嫩草影院av在线观看| 99热国产这里只有精品6| 少妇的逼水好多| 最近手机中文字幕大全| 少妇被粗大猛烈的视频| 91精品一卡2卡3卡4卡| 老司机亚洲免费影院| 国产精品秋霞免费鲁丝片| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 18禁裸乳无遮挡动漫免费视频| 国产成人freesex在线| 人妻少妇偷人精品九色| 99久久中文字幕三级久久日本| 久久鲁丝午夜福利片| 免费黄色在线免费观看| 精品午夜福利在线看| .国产精品久久| 91精品国产九色| 亚洲欧洲精品一区二区精品久久久 |