بررسی راهکارهای کنترل دسترسی در معماری سرویس گرا

سال انتشار: 1392
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 702

فایل این مقاله در 7 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

CEIT01_111

تاریخ نمایه سازی: 9 تیر 1393

چکیده مقاله:

کنترل دسترسی به منابع و برنامه های کاربردی از نگرانی های اساسی در معماری سرویس گرا است . در چنین شرایطی، باید مکانیزم هایی برای دادن دسترسی به مجموعه هایی از کاربران و نقش ها وجود داشته باشد. یک وب سرویس به عنوان گذرگاهی بین مولفه های قابل اطمینان و مولفه های غیر قابل اطمینان و یا مولفه هایی که کمتر قابل اعتماد هستند، عمل میکند. به همین دلیل هنگام فکر کردن درباره امنیت وب سرویس ها، باید موضوعاتی همچون اعتبار سنجی، صدور مجوز، کنترل قابل اعتماد هستند، عمل میکند. به همین دلیل هنگام فکر کردن درباره امنیت وب سرویس ها، باید موضوعاتی همچون اعتبار سنجی، صدور مجوز و کنترل دسترسی در استفاده از داده های حساس روی شبکه را نیز در نظر گرفت. برای رسیدن به این هدف قوانین تایید مجوز جهت دسترسی به منابع و انجام اعمال خاص، ارائه شده است. تمرکز این مقاله بر روی چگونگی کنترل دسترسی ها در محیط معماری سرویس گرا می باشد. برای این منظور ابتدا به معرفی مفاهیمی که در مبحث کنترل دسترسی معماری سرویس گرا با آن ها مواجه می شویم، معرفی شد. سپس لزوم اعمال کنترل دسترسی در معماری سرویس گرا و حملات و خطرات ممکن در صورت عدم اعمال سیاست های دسترسی در این معماری بررسی شده ودر آخر استانداردها و راهکارهای ارائه شده جهت اعمال قوانین و سیاست های دسترسی در معماری سرویس گرا برری گردید و نحوه عملکرد هریک و نیز نقاط قوت و ضعف هر یک بیان گردید.

نویسندگان

سیده مرضیه حسینی

کارشناسی ارشد مهندسی کامپیوتر گرایش نرم افزار، دانشگاه شهید بهشتی تهران

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • David Booth, , Hugo Haas, Fujitsu Labs of America and ...
  • Architecture, " W3C Working Group Note 11 February 2012 ...
  • "Web Services Security: SOAP Message Security 1.1 (WS-Security 2004)", OASIS ...
  • Mohammad Ashiqur Rahaman, Andreas Schaad , "SOAP-based Secure Conversation and ...
  • In ternational Conference on Web Services (ICWS 2007) ...
  • Erl, T. (2005), " Service- Oriented ...
  • Peterson, G., Lipson, H. (2012), " Security Concepts, Challenges, and ...
  • Rahaman, M.A. and Schaad, A. and Rits, M. (2011), " ...
  • Papazoglou, P.M. and Traverso, P. and Dustbar, S. and Leymann, ...
  • Yuan, E. and Tong, J. (2005), "Attribute Based Acces Control ...
  • "Web Services Platform Architecture. ...
  • SOAP, WSDL, WSPolicy, WS-Address ing, WS- BPEL, WS-Reliable Messaging, and ...
  • Schuschel H. and Weske M (2009), "Automated Planning in a ...
  • Infrastructure for Collaborative Enterprises, " WET ICE 2010 page(s): 75- ...
  • Beznosov, K. and Flinn, D.J. and Kawamoto, S. and Hartman, ...
  • Toufic Boubez, Maryann Hondo, Chris Kurt, Jared Rodriguez , Daniel ...
  • Schlager, C. and Ganslmayer, M. (2007), "Effects of A rchitectural ...
  • loosely coupled identity management " single sign On ...
  • نمایش کامل مراجع