- 4
- 0
- 约1.12万字
- 约 21页
- 2018-09-22 发布于福建
- 举报
面向客户需求信息安全服务机制描述框架研究
面向客户需求信息安全服务机制描述框架研究
摘要:面对网络信息安全及客户需求不断变化的环境,需要组合已有的信息安全服务,进行分析并阐明信息安全Web服务平台涉及的主要角色、运行环境和工作过程,详细描述了信息安全资源概念以及交互概念的表示,给出了基于概念表示的信息安全Web服务机制描述框架,并通过实例说明了该框架的具体含义。
关键词:信息安全;服务机制;客户需求;概念表示
中图分类号:TP393文献标识码:A文章编号:1009-3044(2011)31-0000-0c
1 问题的提出
信息安全是保护信息系统的硬件、软件及相关数据,使之不因为偶然或者恶意侵犯而遭受破坏、更改及泄露,保证信息系统能够连续、可靠、正常地运行。
传统的静态安全防护方法是:对网络进行风险分析,制定相应的安全策略,采取一种或多种安全技术作为防护措施。这种安全方案要取得成功依赖于系统正确的设置和完善的防御手段,并且在很大程度上针对固定的威胁和环境弱点,但是,Internet是复杂、多变、需要协同和难以预测的,同时,Internet也是一个客户需求不断变化的环境,当有意想不到的新需求出现时,使用传统的、局限的、资源本地化的方法是难以应对的,针对这种情况,我们需要充分利用Internet上已有的、地理上分散的、来自不同组织的信息安全资源,将已有的资源进行统一组织、构建,以提供可以共享的、具有服务质量保证的信息安全服务。
信息安全Web服务是部署在Internet 中具有自主性、自包含、自描述、模块化的信息安全软件组件,可以被发布、查找和调用。通过组合已有的信息安全服务形成更大粒度的信息安全Web应用,是信息安全Web服务技术研究的最直接目标。 面向服务的信息安全体系结构(Service-Oriented Information Security Architecture, SOISA)连接Internet上自主的、具备执行任务能力的信息安全服务(Web service),以实现分布式系统跨平台、跨语言和松耦合的信息安全服务目标。
图1 信息安全Web 服务的工作原理
图1展示了信息安全Web服务平台涉及的3个基本角色(服务提供者、服务请求者、服务中介)和3个基本操作(公布、发现、绑定)之间的关系。服务中介负责管理和索引服务,提供存储和发现服务的功能;服务提供者通过服务中介处注册发布服务,同时作为服务的宿主控制对服务的访问;服务请求者则通过在服务中介处查询已发布的服务描述来发现合适的服务,并和服务提供者建立绑定以使用服务。
当有新的需求到来时,用户(Web服务开发者)先查找是否有恰好满足需求的服务可供重用,如果没有,则看是否存在一组服务能通过协作来完成需求。当没有合适的服务或者服务的组合满足需求时,进一步分解需求,继续搜索新的可用服务。图2展示了客户需求的Web服务发现和组合过程。
如何描述Web服务,实现服务的自动发现和动态组合,是Web服务领域的研究热点和难点之一。WSDL(Web service description language)目前是一种事实上的接口描述规范。它将Web服务描述为一组端口,这些端口主要描述Web服务的动态行为特征,可以实现服务之间的互操作。但是WSDL描述的Web服务缺乏语义,难以被计算机所理解,也就不能支持Web服务的自动发现。
只有为信息安全Web服务赋以充分的语义,才能使其成为计算机可理解的自主实体,才有可能实现自动的发现和选择。而形式化的方法则可以保证基于语义的组合服务能够有效地与环境发生交互,并完成对环境的改变能力,是Web服务组合必不可少的环节。概念论可以为信息安全Web服务提供充分的语义支持,并提供有效的形式化方法。近几年,概念论被应用到计算机界,并在人工智能、计算机语言以及数据库理论中扮演着越来越重要的作用。
概念论是哲学概念,它是研究存在的本质的哲学。在实现上,概念论是概念化的详细说明,一个概念往往就是一个正式的词汇表,其核心作用就在于定义某一领域内的专业词汇以及这些词汇所表示内容之间的相互关系。这一系列基本概念如同工程建设中一座大厦的基石,为交流各方提供了一个统一认识。在这些概念的支持下,知识的搜索、积累、共享的效率将大大提高,使真正意义上的知识重用和共享成为可能。下面通过构筑信息安全资源概念和交互概念来实现对信息安全Web服务机制的描述。
图2 信息安全 Web服务应用过程
2 基于概念表示的信息安全Web服务机制描述
从基于环境建模的角度出发,软件的能力体现在它与环境发生的交互上,即软件通过交互实现对环境的影响和改变。
以一个信息安全Web服务为视点,其环境包括该信息安全Web服务运行的硬件和网络平台、
您可能关注的文档
- 非遗传统手工技艺嫁接技工教育下教学传承探究.doc
- 非遗音乐教育功能及其实践对策.doc
- 非遗过度产业化治理原则及治理机制.doc
- 非遗保护与旅游开发相结合实施路径探究.doc
- 非遗数字传播中信息技术采纳研究.doc
- 非遗视角下对擒拿套路传承与发展研究.doc
- 非那雄胺对前列腺癌防治研究进展.doc
- 非那雄胺片联合龙血竭胶囊对前列腺增生组织微血管密度及血管内皮生长因子影响.doc
- 非酒精性脂肪性肝病患者健康促进生活方式研究.doc
- 非酒精性脂肪性肝病并幽门螺杆菌感染行根除幽门螺杆菌治疗疗效分析.doc
- 伟明环保-市场前景及投资研究报告-境内业务稳健运行,印尼市场贡献边际增量.pdf
- 桂东县法院系统招聘考试真题2025.pdf
- 贵州省黔南布依族2026年中考三模物理试题及答案.pdf
- 贵州省黔南州2026年中考语文二模试卷附答案.pdf
- 贵州省铜仁市2026年中考语文二模试卷附答案.pdf
- 2026上半年安徽事业单位联考合肥市庐江县招聘36人备考题库及一套完整答案详解.docx
- 贵州省毕节市2026年中考语文一模试卷附答案.pdf
- 贵州省贵阳市南明区2026年中考语文一模试卷附答案.pdf
- 2026上半年安徽事业单位联考合肥市庐江县招聘36人备考题库及一套参考答案详解.docx
- 贵州省贵阳市白云区2026年中考二模物理试题附答案.pdf
最近下载
- 2023大型娱乐场所综合能源服务项目规划设计典型案例.docx VIP
- 2023科技园区综合能源服务项目规划设计典型案例.pdf VIP
- 2023商业综合体综合能源服务项目规划设计典型案例1.pdf VIP
- 三槐堂王氏族谱辈份.docx VIP
- 半导体产业半导体功率器件市场研究报告.doc VIP
- (学习资料)综合能源服务项目规划设计典型案例.docx VIP
- 近代日本宫中势力的国体论与立宪中的君权定位——以岩仓具视为中心考察_张艳茹.pdf VIP
- 认识日本之一:从丰臣秀吉到吉田松阴.pdf VIP
- 安川变频器技术手册V1000 中文.pdf VIP
- 2023医院类综合能源服务项目典型设计案例.pdf VIP
原创力文档

文档评论(0)