透過您的圖書館登入
IP:18.218.209.8
  • 學位論文

以集中認證及授權機制應用於網路服務管理

Using Central Authentication and Authorization Mechanism for Web Services Management

指導教授 : 戚玉樑

摘要


本研究提出在目前分散式的服務導向架構下,由服務提供者自行維護授權政策並賦予需求者相對應的使用角色,以確保服務被使用的存取控制判斷,但是將網路服務概念應用於正規商業流程中的交易行為,分散式的認證與授權機制將因為提供者所運用的認證方式與需求者被定義的角色不一致,進而造成(1)服務不易組合以及(2)交易流程角色衝突的問題而無法順利完成商業流程中的交易程序。為了改善上述問題在本研究中提出(1)透過集中認證整合的概念說明需求者身分認證的轉換程序,降低需求者在整合不同來源的網路服務時,因為服務提供者各自附加不同的認證方式,造成組合網路服務於商業用途上的不易;以及(2)透過集中式授權政策及授權服務的概念進行服務存取控制的判斷,將有助於應用在正規商業用途中需求者所被賦予角色的延續,藉由集中式認證、授權服務的發展以及電子投領標系統使用情境的服務組合過程,改善分散式服務導向架構下附加不同的認證與授權機制所造成使用管理上的問題,並進一步強調運用分散式服務的技術輔以集中式授權管理政策的概念,藉以加強網路服務推廣於正規商業用途上的使用意願及成效。

並列摘要


Currently, distribution Service-Oriented Architecture (SOA) maintain authorization policy by service provider-self, and assign appropriate role to service requester for ensure service access control policy, but, using Web Services concept in formal business transaction, difference authentication mechanism and authorization policy maybe to cause (1) service integrate issue and (2) requester role inconsistent issue in formal business process, for improve these questions, in our research will provide (1) central authentication integrate concept to transfer identity authentication to reduce service composed time consuming and (2) using central authorization policy and authorization service to ensure in service access control process to help our system could keep the requester’s role, this research except develop central authentication and authorization policy and build a e-Tendering system situation to explain service integrate process, improve distribution Service-Oriented Architecture (SOA) append difference authentication and authorization policy bring about service management issue, after we will highlight using distribution Service-Oriented Architecture (SOA) and additional central management concept, increase business entity pleasure for using web services to develop core information system.

參考文獻


6. 黃崇德,使用濾選及評選模式改良網路服務發現程序,中原大學資訊管理學系研究所碩士論文, 2004年。
8. 莊銘敦,「長時序交易下錯誤回復處理模式之諮詢系統」,中原大學資訊管理學系研究所碩士論文, 2007 年。
9. 林郁鑫,「以群組為基礎之多個以角色為基礎的權限控管系統環境研究與實作」,中原大學資訊工程學系碩士學位論文,2007 年。
2. Ferraiolo, D., Barkley, J., and Kuhn, D. R. “A Role-Based Access Control Model and Reference Implementation within a Corporate Intranet,” ACM Transactions on Information and System Security, vol. 2, no. 1, 1999, pp. 34-64.
5. Coetzee, M. and Eloff, J.H.P. “Towards Web Service Access Control,” Computers and Security, vol. 23, no. 7, 2004, pp. 559-570.

延伸閱讀