校园网环境下基于PKI/PMI的信任机制研究

来源 :东南大学 | 被引量 : 0次 | 上传用户:wanwan1985
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着现在大学校园的深入建设和校园内网络的广泛普及与应用,网络与信息安全的要求和保障已成为校园网建设的核心课题之一。然而校园网内各个应用系统拥有庞大的用户群,要有效解决目前校园网在管理和安全应用方面存在的问题,首先要解决用户身份认证、用户的授权、资源管理和用户定位等信任机制问题,建立起可信赖的网络环境。PKI作为信息安全基础设施,它提供的公钥证书为用户提供了强鉴别认证机制。PMI则提供了一种有效的体系结构来管理用户的属性,然后结合现有的访问控制模型来定义用户的属性,并通过制定相应的系统安全策略来实现对特定应用的访问控制。 本文实现的PKI/PMI安全角色访问平台模型采用RBAC机制实现权限分配和访问控制,同时在PKI/PMI的基础上保证了通信的安全,即用户身份与角色的不可否认性,对当前校园网环境下信任机制的研究有一定的理论和现实指导意义。 论文首先研究了PKI、PMI以及访问控制理论的发展过程和现有的理论及技术,在对体系结构深入理解的基础上对相关技术进行了总结和对比。然后在分析信任系统的各种方案优缺点的基础上,选择基于PKI/PMI证书机制(角色指派证书+策略)的方案。并针对当前校园网环境的特点和管理需求,结合PKI的身份认证、PMI权限管理和RBAC构建了一个校园网环境下基于PKI/PMI的信任体系结构的模型,结合开源系统PERMIS PMI的授权策略方案,给出了适合于校园网环境的具体策略定义实例,并对系统的各个模块进行细节确认,进而给出了原型系统的整个运行流程。论文最后结合校园网统一身份认证系统,给出了一个基于PKI/PMI信任机制的解决方案,并介绍了其实现方法和系统运行的安全性与功能性测试。
其他文献
Web服务是近年提出的一种新的面向Web的分布应用开发与集成框架,它基于面向服务的体系结构,采用Internet通信协议和XML编码传输消息,具有系统平台无关、开发语言无关、松散耦合
随着互联网的普及,越来越多的系统支持用户通过URL来获取系统的服务,而每个URL对应的Web用户界面(Web User Interfaces,WUI)则是系统为用户提供的图形化前端界面。因此,对这种提供
自因特网之父麻省理工学院万维网协会主席蒂姆·伯纳斯·李在XML2000大会上提出了新一代的万维网(语义网)以来,语义网已取得了巨大的发展。本体已经被证明对描述领域知识很有
随着改革开放步伐的日益深入,融资难成为制约我国中小企业发展的主要因素和瓶颈。动产质押业务拓宽了企业融资渠道,有利于企业存货资产和资金周转。近年来该业务呈现迅猛发展的
网格是建立在Internet上的一种新型的信息技术基础设施,目的是无缝地集成广域资源来合作解决问题,实现计算资源、存储资源、通信资源、软件资源、信息资源、知识资源的全面共
随着计算机互联网的发展和广泛应用,网络安全特别是网络入侵问题变得越来越严重。因此,开展网络安全特别是入侵攻击和防范技术的研究,开发高效实用的入侵检测系统对计算机网络的
学位
无线Mesh网络(Wireless Mesh Networks,WMN)是一种速率高、覆盖广、扩展性强和投资低的新兴网络,它将成为拓展和加强无线宽带接入Internet的解决方案。但是,其业务流的波动变
随着Web在信息共享、电子商务和提供在线服务方面的广泛应用,许多的企业投入大量资金建立自己的网站用于发布信息、为自己的产品和服务作宣传、进行电子商务活动,它们急切需要
由于竞争的压力以及技术逐步成熟,越来越多的集团企业开始尝试通过电子化来提高其资金的使用效率。对集团企业来说,各分支机构由于业务等原因通常都是在不同商业银行开立各种账