联盟中可信身份管理的研究与应用

来源 :辽宁工程技术大学 | 被引量 : 0次 | 上传用户:BlueDragon8848
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着大的公司、组织机构中人员、应用系统、信息系统设备的不断增多,最初的用户管理已经扩展到对所有主体(包括人员、应用系统和信息系统设备)的身份管理。不同组织为了资源共享和业务交互建立了联盟,在这种情况下,一个组织不仅要管理本组织的主体身份,还要考虑跨域来访以及出访的主体,于是出现了联盟身份管理。   跨域的主体可以通过提供适当的凭证来证明自己的身份从而获得跨域的服务。然而从信息安全的角度考虑,根据既定的鉴别和访问控制策略无法约束来访主体的行为,尤其是人员的操作,这无疑增加了对本组织域信息及服务的威胁。   针对这个问题,我们提出了一种考虑行为信任的联盟身份管理机制,目的就是在联盟身份管理的过程中考虑主体行为对其自身的整个身份生命周期的影响。论文所做的工作主要体现在以下三个方面   提出了引入主体行为信任情况下的一种联盟身份管理机制TFIM机制,机制内容包括信任监测和相应的处理,身份映射、身份联合和身份供应。该机制将与访问控制系统协同作用达到督促跨域主体减少和避免恶意操作的目的。   给出了一种组织域间安全信息互操作的方法,以SAML作为主体安全信息的描述语言,设计并实现身份供应组件,为主体跨域访问提供服务,保证主体身份信息、鉴别信息安全地从一个组织域传递到另一个组织域。该方法也保证了身份可信。   在所提出的TFIM机制的基础上,给出了该部分的应用设计,并将其应用在统一身份管理与鉴别系统AIU系统中,给出了TFIM的应用实例和运行结果分析。
其他文献
随着机器人技术的快速发展,机器人的应用也越来越普遍,其在农业方面的应用也越来越广泛。目前国内外的机器人在农业上的应用已经有很多成功的案例,可以预见机器人在农业上应用的
无线传感器网络是大量的或移动的传感器以自组织和多跳的方式构成的无线网络,近年来随着传感器技术、低能耗电子、射频技术的飞速发展,集监测、处理、传输和控制于一体又无基
本文以静态灰度图像为研究对象,主要对信息隐藏置乱技术和空域信息隐藏技术进行了理论研究与实验分析。针对Arnold变换置乱前后图像的灰度直方图不发生任何变化,安全性略显不足
认知无线电是在软件无线电的基础上发展而来的能够自适应外界环境变化的无线通信技术,其核心思想是通过频谱感知和系统的智能学习能力,实现动态频谱分配和频谱共享;博弈论是
在当前的算法框架下,图上的NP难问题不大可能存在多项式时间的精确算法(除非P=NP)。关于NP难问题的研究主要集中在参数算法、近似算法、启发式算法和精确算法等多方面。核心
微博,是通过关注机制分享简短实时信息的广播式社交网络平台。其中包含了大量的突发话题,处理不当会造成谣言的滋生和蔓延,破坏网络秩序,影响社会治安,不利于社会的安定团结。本文
网络的发展带来了前所未有的技术革新,而作为一种社交媒体,网络论坛正在成为人们日常交流的重要工具。在网络论坛中,用户通过自己的账户发布和回复信息。一个论坛常常涉及各
伴随着互联网的飞速发展,为人们带来便利的同时,信息安全问题日益突出。如何保证信息安全在今天变得尤为重要。现有的安全防范体系因其技术的滞后性、被动性等因素并不能从根本
计算机网络把我们带入了一个信息化的社会。在信息社会里,计算机网络已成为现代社会赖以生存的物质基础,人们希望通过电子设备实现快速、远距离的交易,于是数字签名便应运而生,并
随着Internet的迅猛发展以及各种无线技术的广泛部署,各种入侵攻击对网络的危害日益严重,尤其是利用“跳板”、匿名信道等技术实施的新型隐秘入侵攻击,不仅对攻击信息进行加密,而