首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到17条相似文献,搜索用时 109 毫秒
1.
基于图书馆2.0的主动服务系统研究   总被引:1,自引:0,他引:1  
图书馆2.0是Web 2.0在图书馆领域中的应用,它的核心是向用户提供各种个性化和集成化的信息服务.主动服务系统作为图书馆2.0中的一个单项优势系统,具有认知和分析用户需求的功能.本文提出的主动服务系统功能结构与模型,可使用户根据自己的需求进行服务定制,实现个性化服务.  相似文献   

2.
Web服务安全问题集中表现在信任建立、端到端消息安全保障以及资源访问控制等方面.传统的Web安全框架如Atlassian Seraph和Apache Shiro无法同时解决消息安全保护和跨域访问控制的问题.本文提出并实现一种基于Kerberos的Web服务安全框架——KBW2SF,它包括用户认证、消息安全通信、服务访问控制三个核心功能.用户认证使用Kerberos作为底层协议在服务请求发和提供方之间建立信任关系;安全通信使用WSSecurity规范及Kerberos票据中的密钥保证消息端到端的完整性和机密性;服务访问控制基于Kerberos票据中的用户角色信息,由服务提供方对来访用户进行角色映射(跨域访问)和权限鉴定,以此保护服务资源不被非法或者低权限用户访问.同时,KBW2SF引入缓存管理机制提高应用效率,降低安全机制对Web服务应用的影响程度.通过应用场景的实验分析,该框架不但能够有效解决Web服务消息的安全性以及跨域访问控制问题,而且具有较高的效率,具备一定的实际应用价值.  相似文献   

3.
针对当前基于Web服务的空间信息格网(Spatial Information Grid, SIG)系统无法获取资源中间状态的缺点,探讨了一种基于Web服务资源框架(Web Service Resource Framework, WSRF)构建SIG的实现技术,而使SIG成为一种能够提供资源中间状态(stateful)的系统,有利于客户端与服务端的持久交互和状态回溯.在介绍了WSRF框架及其实现方式的基础上,探讨了基于WSRF构建空间信息服务的流程和关键,即确定系统中状态化的资源种类和空间信息服务.以地理坐标转换为例示范了状态化服务资源的创建过程,并提出了基于WSRF的SIG服务框架.  相似文献   

4.
基于语义的服务资源描述模型RDF4S   总被引:1,自引:0,他引:1  
在已有的语义Web服务描述框架基础上,定义了一种语义Web服务资源描述模型RDF4S,该模型从功能、接口、执行和QoS 4个层面描述服务资源的语义信息,并基于该模型提出了一个语义Web服务资源发现框架.结合旅游预订系统的一个实例,展示了RDF4S 4层语义信息的描述能力和支持发现的能力,并给出RDF4S描述模型和其他语义Web服务描述模型的比较.该工作对基于语义信息进行服务的自动发现、组合和调用具有一定的参考作用.  相似文献   

5.
针对基于Web的图书馆管理系统资源访问控制的动态性问题,提出了一种基于角色的访问控制策略描述方案.通过对基于Web的图书馆管理系统访问控制管理影响因素和访问控制需求的分析,结合NIST基于角色的访问控制统一模型标准,构造了一种基于角色的访问控制元模型.并在这一元模型的基础上,提出了一种紧凑的基于角色的访问控制XML策略描述语言框架.结果表明该访问控制策略描述语言框架适合表述动态环境下对图书馆资源的访问策略,提高了基于Web的图书馆管理系统资源访问的安全性.  相似文献   

6.
提出了一种从UML2.0序列图产生软件安全测试用例的方法,该方法以基于模型的测试技术为基础,将序列图转换为事件迁移图,从而产生测试用例集,提高了软件安全性测试的自动化水平.该方法可应用于软件设计与开发过程的早期阶段.所添加的UML2.0序列图的新特征,可将传统的软件测试方法应用于软件安全性测试.  相似文献   

7.
针对目前Web站点的身份认证安全问题,提出了一种基于手机令牌和近距离无线通信(NFC,near field communication)技术的身份认证方法,并在Android平台上实现了该系统.该系统利用手机使用手机令牌实现了USBKey的主要功能,当用户访问站点进行注册时,将获得惟一的手机令牌并存于带有加解密功能的手机中.在下次访问站点进行身份认证时,用户可通过手机直接在Web站点进行身份认证,也可通过NFC技术将手机令牌传于PC机,使得用户可在PC机上利用手机进行身份认证.该系统将手机作为类USBKey设备,在增强Web站点身份认证安全的同时,省去了为用户颁发USBKey的流程和成本,具有较强的实用价值.  相似文献   

8.
基于CAS与Web服务的遗留系统集成框架研究   总被引:1,自引:0,他引:1  
针对目前存在的大量遗留系统问题,提出了一种基于Web服务与CAS认证服务技术的遗留系统集成框架.该框架在应用集成过程中保持了原有遗留系统稳定性的同时,也解决了用户重复登录问题,使得遗留系统集成更加安全方便,从而对降低企业维护成本、提高应用系统可靠性有一定的实际意义.  相似文献   

9.
针对目前不同Web服务注册管理标准之间(如UDDI,ebXML等)无法进行互操作的问题,运用元模型互操作框架(metamodel framework for interoperability,MFI)和本体技术,建立了一种支持语义瓦操作的Web服务注册管理模型的体系架构,运用MFI中的本体演化规则保证了本体在演化前后的一致性,从而保证基于本体的不同 Web服务注册库的互操作性.构建了一个基于MFI的Web服务注册管理模型的原型系统,实验结果表明该原型系统的Web服务查全率比单一Web服务模型高.  相似文献   

10.
目前Web应用上存在接口枚举、越权与敏感信息回传三种逻辑漏洞,在SaaS服务模式的背景下,攻击者利用这些漏洞可以非法获取云端数据,给厂商和用户造成损失.主流的检测方案未实现自动化,依赖测试者经验的渗透测试,难以全面覆盖复杂的Web应用业务逻辑.本文分析云数据服务Web应用的业务逻辑,建立抽象三种逻辑漏洞的威胁模型,设计漏洞Fuzzing检测算法和系统框架,并实现了原型系统.实验结果表明,本文方案可检测造成云数据泄露的三种逻辑漏洞,与人工经验相结合,实现自动化的渗透测试.测试真实Web应用,发现了未被修补的三种逻辑漏洞,并已经得到厂商确认,提升了漏洞挖掘的覆盖度.  相似文献   

11.
基于RDF的数字图书馆内容管理   总被引:2,自引:0,他引:2  
随着互联网和数字图书馆的进一步发展,对网络信息资源的描述与组织变得越来越重要,资源描述模式架(RDF)主要是为元数据(Metadata)在因特网上的各种应用提供一个基础架构,使应用程序之间能够在因特网上交换元数据,以促进网络资源的自动化处理。在介绍FDF的数据模型及语法的基础上,讨论了基于RDF的数字图书馆内容管理的关键技术、管理方式和实现机制等,并对其特点作了说明。  相似文献   

12.
一个基于SOAP消息的Web服务综合安全模型   总被引:2,自引:0,他引:2  
在通用Web服务模型的基础上,提出一种基于SOAP(简单对象访问协议)消息的Web服务综合安全模型.其中增加两个功能模块:Web服务安令平台,用来生成管理密钥对、数字证书和Web服务双方的身份认证;SOAP消息安全代理包,用来保障Web服务消息的安全性.利用现有的工具包对模型进行了实现,并在一个具体的系统平台上对其进行了安全性测试,结果表明对SOAP消息加密成功,同时实现了证书、密钥的发放和管理.保证了Web服务在一个安全的环境中运行.  相似文献   

13.
结合具有表述性状态转移(REST)风格的Web Service与开放地理信息联盟(OGC)开放标准规范,提出一种面向资源的WebGIS架构及其设计方法.在该架构中,为实现信息共享和功能互操作,采用OGC规范作为服务接口标准,服务采用REST风格加以实现,并以资源的形式对外公开.所有的资源共享统一的界面,在服务器与客户端之间进行状态的传输.为验证该架构,构建了一个基于网络的土地资源管理原型系统,该系统可在多元异构的网络环境下进行信息发布和信息获取,并实现查询、变更等土地利用管理常用功能.  相似文献   

14.
一种云格环境下可计算资源与服务高效调配机制   总被引:1,自引:0,他引:1  
为实现海量大数据的高效访问与处理,在资源与服务发现的基础上,探讨了一种云格环境下使用网络距离预测的方法来完成计算资源服务节点的选择机制.并从提高系统性能的角度,针对用户偏好,提出了一种可计算资源与服务的高效调配模型,来实现密集型数据的高性能计算;最后实验验证了本调配模型具有的可行性与针对性.  相似文献   

15.
在数字图书馆时代,如何保证数字资源的长期可用性和服务的稳定性,对数字资源进行有效的管理和服务,是当前数字图书馆研究中的一个热点前沿话题.在研究分析了国外数字图书馆仓储管理的几种典型解决方案后,提出了一种基于数字对象的通用数字图书馆仓储管理方案.结果表明:该方案实现了统一存储各种属性不同的数字资源,并提供了很好的资源管理和访问接口.  相似文献   

16.
针对知识型服务企业面,临的人力需求多样性、知识更新速度快、客户响应要求高等问题,应用虚拟人力资源有助于知识型服务企业充分利用企业外智力资源,提升知识型服务企业的层次,降低人力资源管理的成本.通过应用方式及实例分析表明,虚拟人力资源是构建新型知识型服务业的一种有效途径.  相似文献   

17.
在分析国内外最新的计算机技术与GIS技术研究现状基础上,结合移动GIS和网格GIS两种技术,紧紧围绕移动终端存在的内存小、带宽窄、易断接的特征,分析和探讨一种可行的面向移动用户的新型开放式空间信息网格服务机制,提出面向移动用户的空间信息网格服务模型(spatial information grid service model for mobiledevices,M-SIG),进而对数据与功能服务的广域描述、组织和管理机制以及移动终端的服务调用方法进行讨论,并对原型系统进行了测试.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号