基于角色的授权管理基础设施PMI的研究与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:guojinhong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的飞速发展,以电子政务、电子商务为代表的基于Internet的各种应用正广泛兴起,网络的开放性与信息的安全性之间的矛盾日益变得突出。人们需要在网络中通过信任与授权服务来保证网络交互的安全。PKI(Public Key Infrastructure,公钥基础设施)以密码学为理论基础,以公钥证书为载体,较好地解决了网络中的信任问题。随着网络应用的深入,人们迫切需要对各种资源如文件、数据等进行访问控制,对用户的权限进行组织与管理。如何在PKI 基础上结合访问控制机制提供授权服务的安全需求已迫在眉睫,权限管理已成为当前网络信息安全面临的巨大挑战。基于角色的授权管理基础设施PMI(Privilege Management Infrastructure)以PKI 技术和RBAC(Role based Access Control,基于角色的访问控制)为基础,以属性证书为载体,弥补了PKI 技术对授权需求的不足和RBAC 技术缺乏对权限生命周期管理的缺陷。本文对X.509 属性证书框架和PMI 的模型与体系结构进行了较深入的分析与评价。基于X.509 协议和PMI 的基本框架,建立了基于角色的授权管理基础设施PMI 模型。在此基础上提出了PMI 原型设计方案,讨论了架构中证书管理、访问控制和策略管理的一些关键问题。最后在参考PKI 系统基础上,实现了一个原型PMI——RB-PMI,并对其性能进行了简单分析。
其他文献
计算机辅助教学作为对传统教学的补充,是计算机应用领域一个重要的分支。在各个时期,随着相关技术的不断提高,表现出不断发展和自我完善的趋势,更融入了时代的特征。随着网络技术
激光雷达又称光探测和测距即LiDAR(Light Detection And Ranging),是激光技术与雷达技术相结合的产物,是一种新型的快速测量系统。该技术是近年来遥感测量方向最具发展潜力的
当今社会是信息社会,人们对信息交流方式的要求越来越高。传统的固定工作模式、邮件系统等信息交流方式已经不能满足人们在信息获取中对动态和实时的需求。为了人们能即时地
近年来,岩石物理学在油气勘探应用领域的研究越来越受到高度重视并且取得了明显进展。岩石物理学研究的首要任务是建立岩石物性参数数据库,尽管目前建立的岩石物性参数数据库
Internet和Web技术的发展,促使许多应用从C/S迁移到B/S模式,B/S模式完整体现了三层体系结构,即客户端(浏览器充当)—中间件服务器—数据库,发展过程中曾出现了许多种技术,如CORBA,.
随着社会经济的发展和科学技术的进步,卫星导航产品在各个行业得到了广泛的应用。同时,工作流动性较大的测绘、勘查、物流等行业对卫星导航系统的便携性有较高要求,并希望产品具
数据挖掘是指从大型数据库或者数据仓库中提取具有潜在价值的知识或模式。本文以江苏移动通信经营分析系统作为背景,研究了数据挖掘技术在客户流失分析主题中的应用。作者以CR
局域网的广泛使用和通过因特网传输语音的可能性,使得VoIP(VoiceoverIP)系统迅速发展,也就是通过网络提供VoIP电话服务。这种服务带来的好处是显而易见的:部署简单、节省费用等
MDA是国际对象管理组织(OMG)为应对业务和技术的快速变化提出的一种开放、中立的系统开发方法和一组建模语言标准的集合。MDA以模型作为系统开发活动的主要制品,将一个应用或
有限元方法是一种广泛适用于各种学科领域的数值分析方法,该方法特别适用于计算机编程计算,几十年来,基于该方法的有限元分析应用的软件也随着经典领域理论、数值计算、计算机技