简介:访问控制是保障网络资源安全访问的关键措施,而访问权限委托是取得动态而又灵活的访问控制的重要机制.OAuth2.0规范给出一个开放的委托授权架构,并得到广泛应用,但不适用于需要更强安全特性的场合.通过对OAuth2.0进行扩展,提出一种Web应用环境下的访问控制委托架构.在该架构中,利用委托令牌表示委托、访问令牌表示授权,可解决安全的委托访问问题;利用所有权证明(Proof-of-Possession,PoP)安全机制,可解决客户端认证到资源服务器的问题;讨论多步委托、委托的撤销和令牌与消息的保护机制等,可增强架构的灵活性和安全性.
简介:依法治国的关键是依法行政,行政法治是总的战略思想,是治国的保障,行政与法律的关系不管是基于两者等同的概念,还是基于两者各自纳入不同的范畴,行政权都不得对抗法律,都要以法律为依据行使行政权,法律是既定的条文,具有滞后性、历史性且必须遵守。然社会是多变的,人是有情理、有感情的,既定的法律并不能全覆盖微细变化的具体事件,需有情理化的原则界定、规范,使行为人自愿遵守,即凭良心办事,是行为规则,道德范畴。法律需要德的有效补充,法律也是德的基础保障,基于此,依法治国必有以德治国做补充,而依法行政同样要有以德行政的有效补充,以补行政权在行使中的一些疏漏,依法行政是前提,以德行政是辅助,两者结合才能更有效行使行政权,更服众,得民心。因而有必要深入探讨研究依法行政和以德行政二者的关系,为强国梦进程中具体行政权行使提供可行的方案,得民意,聚民心,齐抓共管加速时代前进的步伐,早日实现"中国梦"。
简介:对'跟单托收'中委托人与代收行之间法律关系的界定素无定论。学理上存在无直接合同关系、间接代理关系、复代理关系几类学说。在法律层面,托收惯例并无明确界定,各国依其国内法界定这一关系。'无直接合同关系说'与'侵权关系说'在各国国内法下并无很大差异,而'间接代理说'与'复代理说'则差别较大。在司法实践中,对此关系界定存在无直接合同关系、代理关系、侵权关系三种界定模式,我国主要采用复代理说。'无直接合同关系说'一直是传统主导观点,晚近司法实践已凸显其无法合理保护委托人利益的缺点。'间接代理说'和'复代理说'其本质都是在当事人间并未订立合同的背景之下以法律的一般规定去推导二者关系,难免存在纰漏。'侵权关系说'存在适用范围的局限性,运用得当方能发挥其作用。鉴于此,只有重新审视各观点之利弊,更新国际惯例与国内法的相关规定,才能明确赋予委托人直接诉权,从而平衡委托人与代收行的利益,促进国际托收制度的发展。