Skip to main content
QUICK REVIEW

[论文解读] A SECURITY FRAMEWORK FOR SOA APPLICATIONS IN MOBILE ENVIRONMENT

Johnneth de Sene Fonseca, Zair Abdelouahab|arXiv (Cornell University)|Apr 6, 2010
Service-Oriented Architecture and Web Services参考文献 15被引用 15
一句话总结

本文提出了一种面向移动环境中面向服务架构(SOA)应用的安全框架,通过集成安全机制实现安全的服务提供。通过解决身份认证、访问控制和数据机密性问题,该框架确保了移动SOA部署的强健保护,为开发人员提供了构建可信移动服务的结构化模型。

ABSTRACT

A Rapid evolution of mobile technologies has led to the development of more sophisticated mobile devices with better storage, processing and transmission power. These factors enable support to many types of application but also give rise to a necessity to find a model of service development. Actually, SOA (Service Oriented Architecture) is a good option to support application development. This paper presents a framework that allows the development of SOA based application in mobile environment. The objective of the framework is to give developers with tools for provision of services in this environment with the necessary security characteristics.

研究动机与目标

  • 为日益强大的移动环境中安全服务开发的不断增长需求提供支持。
  • 为开发基于SOA的应用程序提供一种结构化模型,以整合必要的安全功能。
  • 为开发人员提供工具和机制,确保移动SOA系统中的机密性、完整性和访问控制。
  • 在处理和传输能力增强但攻击面扩大的移动环境中,实现安全的服务提供。

提出的方法

  • 设计一种将安全机制直接集成到移动应用SOA开发生命周期中的框架。
  • 集成身份认证协议,以验证移动服务交互中用户和服务的身份。
  • 实施访问控制策略,根据用户角色和权限控制服务访问。
  • 应用加密技术,保护移动SOA环境中传输和存储的数据。
  • 构建可扩展的框架结构,允许根据需要集成额外的安全控制措施。

实验结果

研究问题

  • RQ1如何设计一个安全的SOA框架,以支持移动环境中的服务开发?
  • RQ2在移动SOA部署中,保护服务所必需的安全机制有哪些?
  • RQ3如何在移动SOA应用中有效集成身份认证、访问控制和数据机密性?

主要发现

  • 所提出的框架成功地将核心安全机制集成到基于SOA的移动应用开发中。
  • 该框架使开发人员能够以结构化且可管理的方式实现身份认证和访问控制。
  • 通过在服务通信模型中使用加密技术,确保了数据机密性。
  • 该框架提供了一种可扩展且可扩展的模型,适用于不断演进的移动服务需求。

更好的研究,从现在开始

从阅读论文到最终审阅,大幅缩短您的研究时间。

无需绑定信用卡

本解读由 AI 生成,并经人工编辑审核。