基于RBAC的属性证书的研究与应用

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:fubaoran
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的飞速发展,给人们的生活带来了很大的便利,同时也引发了许多潜在的隐患。信息安全问题日益突出。电子商务、电子政务等系统的发展不但需要保护系统资源不受侵犯,更需要为适当的访问者提供最大化的服务。这就要求系统必须能够控制:哪些访问者能够访问系统的信息,访问者访问的是什么信息,访问者对他所访问的数据库拥有什么样的权限,这就涉及到权限管理和访问控制。基于PKI的身份认证技术一定程度上提高了系统的安全性,避免了非法用户的入侵,起到保护系统资源的作用,但后者的主要解决途径就是采用访问控制技术,对访问者进行访问权限限制。 原来的强制访问控制和自主访问控制体制没有层次性,控制起来比较复杂。而在基于角色的访问控制RBAC模型中,通过角色将用户和权限相联系,极大地降低了授权管理的复杂性,不失为一种灵活有效的安全措施。作为PKI技术新发展的X.509属性证书,提供了一种较好的机制来支持这一模型。属性证书如同身份证书一样,都是经过特定的机构签发的,具有不可抵赖性和保密性。属性证书在权限管理中的引入进一步提高了系统的安全性。因此对属性证书的研究势在必行。 本文首先对属性证书涉及的概念、结构以及其与公钥证书的区别等做了详细的论述;其次对RBAC访问控制技术以及PMI等有关特性和发展状况分别进行了介绍。而分析现有权限管理系统的缺陷是研究属性证书应用有效性的前提。最后就属性证书在基于RBAC的权限管理系统中的应用进行了分析研究,并结合实际,提出了基于属性证书的权限管理系统。
其他文献
在当前的电子政务中,各种满足不同需求的分布式应用系统不断涌现,但是这些应用系统之间的信息共享却没有同步发展,形成了信息孤岛;虽然部分应用提出了相应的共享需求,但在许多方面
文本分类是文本挖掘的重要分支,在当今的信息时代文本自动分类已成为一项具有较大实用价值的关键技术,是组织和管理数据的有力手段,已经被应用于抽取符号知识、新闻分发、排序电
VoIP(VoiceoverInternetProtocol)电话技术是目前Internet应用领域的热门话题,它实现了语音在Internet上的实时传送。VoIP以其强大的功能、低廉的价格以及高度的灵活性对传统
计算机病毒对社会经济生活的影响越来越大,计算机反病毒技术是网络安全的一个重要研究内容。随着计算机技术的发展和网络的普及,网络蠕虫成为目前出现最多、影响最大的计算机病
随着数据库和互连网技术的发展,许多组织积累了相当丰富的数据,显然,这些数据蕴含着很多有用的知识,于是利用这些知识为组织创造更多的财富便成为火热的话题。但是,靠人的直觉和手
本论文所研究的内容是科技部“缩小数字鸿沟-西部行动”计划(863专项)中“网络教育”专题——《基于国产Linux的网络多媒体教学资源建设关键技术与应用研究》(合同编号:2003AA
近几年随着无线传感器技术的不断发展,相关的应用开始不断的出现。这也使得无线传感网络的相关研究成为一个新的热点。网络的路由协议一直就是计算机网络研究的一个核心问题。
安全性是任何企业应用系统的基本组成部分,企业应用需要约束访问应用系统的用户和控制应用系统用户所能完成的操作类型。而以往的企业应用系统往往把安全内嵌入应用系统中,使得
随着科学技术的发展,数据共享成了科学工作者急需解决的问题。在我国的地学研究领域中,这个问题更加突出,所以科技部启动了中国地球系统科学数据共享平台的研究。这个平台能
随着信息技术和互联网的发展,用户对系统的安全性和功能设计要求不断提高。由于传统的公钥加密体制存在粗粒度访问控制策略以及效率低等缺点,难以适用于细粒度访问控制策略的