基于DIS的分布式委托授权与访问控制研究

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:zhanagyuxing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着网络的飞速发展,分布式环境中的访问控制和授权管理作为信息安全领域的一个重要部分得到了快速发展。公钥基础设施PKI有效地解决了身份认证、数据保密和数据完整性等问题,从信息安全角度很好的回答了“我是谁”,但是对于“我能干什么”这个问题,需要进一步的技术来解决。引入授权管理基础设施PMI能弥补PKI的不足。PMI和基于角色的访问控制技术RBAC相结合,利用属性证书做为用户访问凭证的载体,在分布式环境中的访问控制和授权管理上起到了十分重要的作用。本文综合分析了PMI、属性证书和访问控制技术,研究了PERMIS PMI项目的委托授权发布服务(Delegation Issuing Service,DIS)组件,然后分析了现有分布式环境中委托授权技术的优缺点。在此基础上,扩展DIS组件功能,提出了基于DIS的分布式委托授权与访问控制方案,从委托授权和访问控制两个方面分析了该方案的业务处理流程,总结了该方案在分布式环境中实现分布式协作的优点。最后,从应用角度分析了两个图书馆之间的基于DIS的委托授权原型模型,结合现有的基于XML的授权策略,设计了适合分布式环境中跨域访问的授权管理策略,发布了策略属性证书和基于RBAC的用户角色属性证书两类属性证书,通过Apache服务器实现用户与DIS通信的三层模型,实现了AA委托DIS发布属性证书,分析了PERMIS PMI API实现访问控制的流程和一些关键类和函数。
其他文献
妊娠高血压综合征(简称妊高征)是妊娠期特有的疾病。发病率在我国为9.4%,国外为5%~12%,该病严重影响母婴健康,是孕产妇和围生儿患病及死亡的主要原因[1]。妊高征的发病原因及病
基于多Agent的WebGIS系统的研究,是当前和今后一段时间的研究热点。本文在讨论了相关的基础理论之后,提出了基于Agent的WebGIS的体系结构,并给出了详细的功能说明及关键技术
软件重构是软件工程的一个重要研究领域,是当前软件工程界的一个重要研究课题。通过软件重构,人们可以去除软件中的不良设计,改进软件质量。代码克隆是软件源程序中普遍存在的一
DNA计算是一种新的计算模式,它以DNA(deoxyribonucleic acid,脱氧核糖核酸)为“原料”,以生化实验为工具进行计算。DNA分子具有庞大的存储容量,DNA计算具有其它计算方法无法比拟
地质建模是油藏描述技术的核心内容,是建立定量的储层模型,提高油气产量的关键技术。目前国内主要使用国外的商业软件进行地质建模,对建模算法的基本理论、核心参数的地质解释等
近年来,因特网业务增长迅猛。随之,IP网络中承载运输的数据流量也由此急速增长;因此有效的管理分配网络中的资源以提供用户可靠或可接受的性能变的越来越重要。多协议标签(MPLS)
移动网络的发展方向是“全IP移动网”.IPv6已经被3GPP组织确定为构筑下一代移动网的基础和3G必须遵循的标准,本论文主要选择了未来3G网络中核心协议之一——移动IPv6协议中的切
智能规划是当前人工智能领域中极为活跃的一个研究热点,它已广泛应用于自主机器人、航空航天、自然语言理解、知识推理、人机交互、数据挖掘等许多高技术领域。虽然它的一些
数字存储、通讯和互联网的飞速发展使海量的视频数据出现在人们生活的方方面面,视频成为人们获得信息的主要载体。尽管网络带宽、磁盘容量、内存等还在持续增大,但对视频数据进
双能X射线安检设备技术成熟,性能优越,成本较低,辐射剂量小,能够满足大部分情况下的安检工作需求。与传统的单能X射线技术相比,双能技术不仅能够得到行李的透射图像,还能通过高能和