摘要:提出了使用控制支持的動(dòng)態(tài)Web服務(wù)訪問控制模型(WS-DAUCON)。該模型提供了足夠的靈活性,能夠根據(jù)分布式開放網(wǎng)絡(luò)環(huán)境中的屬性信息,基于authorization 、obligation和condition三種決定策略來檢查訪問控制決策,實(shí)施動(dòng)態(tài)的細(xì)粒度Web服務(wù)訪問控制;同時(shí)保留了傳統(tǒng)RBAC模型的優(yōu)點(diǎn)。最后給出了WS-DAUCON的實(shí)施框架。 關(guān)鍵詞:訪問控制;Web服務(wù);基于角色的訪問控制;使用控制 中圖分類號:TP309 文獻(xiàn)標(biāo)志碼:A 文章編號:1001-3695(2009)08-3008-04