基于PKI/PMI认证授权构件的研究

来源 :昆明理工大学 | 被引量 : 0次 | 上传用户:YIFEIFEI
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息安全的形势日趋紧迫,尤其是Web Services的广泛应用,使得身份认证、权限管理和分配,以及如何保障数据安全等技术,已经成为当前的研究焦点。 Public-Key Infrastructures(PKI)框架及其X.509证书利用现代密码学技术,在开放的互联环境中可以很好的实现身份的认证,Privilege Management Infrastructure(PMI)框架及属性证书(Attribute Certificate)进而扩展了权限管理的问题,它基于“属性”的访问控制,能够方便的表达组和角色、约束和语义等权限概念。 在PKI和PMI框架的基础上,借助Secure Socket Layer(SSL)或Transport Layer Security(TLS),可以十分容易地实现通信过程中的安全。SSL/TLS协议是世界上最为广泛部署的安全协议,并且很好的支持X.509证书。 本文研究和分析了PKI和PMI技术,实际开发了一个基于PKI的身份认证系统和基于PMI的授权及访问控制构件,并利用SSL/TLS协议,实现通信过程中数据的安全。
其他文献
近年来,人脸检测及识别技术日益成熟,已经取得了许多引人瞩目的成果。但是,这些研究成果离这一问题的彻底解决还有很大的距离,因此,这一课题依然是当前研究的热点问题之一。
近年来,随着计算机网络和无线通信技术的发展,移动IP网络备受瞩目。尤其是在Internet上已经出现了丰富的实时业务类型(如音频、视频信息业务等)的今天,移动IP网络中的QoS支持问题
设备到设备连接技术(Device-to-Device,D2D)是5G通信中一项新技术,该技术是在通信运营商的控制下,设备与设备在自主选择的情况下直接连接,将数据直接发送给想要发送的用户,基站可
本论文主要研究了ad hoc网络的安全,侧重于研究ad hoc网络的分布式密钥管理服务。由于ad hoc网络没有或者不能假设基础设施的支持,因此无法像传统的网络那样采用集中式管理机构
随着Internet的发展,网络中使用IP协议传送的数据占据了越来越大的比例,IP协议已经成为传送数据的主要协议.新型实时多媒体应用不断涌现,如远程教育、视频会议等,它们都要求I
近些年来,随着软件的迅速发展,人们开始认识到,要解决软件的供不应求问题,真正实现软件的工业化生产方式,保证软件生产的高效率和高质量,软件复用是一要现实可行的途径.基于
随着信息技术的发展,尤其是计算机网络的发展,高速数据传输网络成为自然科学和工程科学领域的重要媒介。网络环境的性能和效率对于科研活动过程中所需的数据交换具有重要的决定
在经济日益全球化的今天,现代物流作为“第三个利润源泉”正受到广泛的重视,大量企业把信息技术应用到企业商务活动中,实现商务电子化。本文所要开发的“第三方物流企业物流
随着互联网技术的快速发展和数字移动设备的迅速普及,每天都有大量的多媒体数据在互联网上出现并传播,网络多媒体数据呈现爆炸式增长。由于图像具有生动直观、信息含量大、表现
汽车牌照自动识别技术是智能交通系统中的一个重要环节,广泛应用于不停车缴费、失窃车辆查寻、停车场车辆管理等场合。而牌照的定位是其中最为关键的技术,对整个识别系统的性能