基于XML的PMI系统的研究与设计

来源 :山东大学 | 被引量 : 0次 | 上传用户:huanghoubin102
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息时代的来临,网络安全已经是人们日益关注的焦点。公开密钥基础设施(Public Key Infrastructure,简称PKI)是目前网络安全建设的基础与核心,是有效进行电子政务、电子商务安全实施的基本保障。但随着网络中资源种类越来越多,用户角色越来越复杂,人们迫切需要一种更加细粒度化的访问控制技术。而PKI系统中身份和权限不分离,如果一个人同时兼具多种角色,拥有多个权限,就可能拥有多个身份证书。这样既不利于系统的开发和重用,也不利于系统安全方便的管理。因此,授权管理基础设施PMI应运而生。目前,对PMI技术的研究正成为信息安全领域的热点。其中,授权策略缺乏统一的标准,系统效率不高是研究中遇到的主要问题。 XML作为Web中的另一热点领域正越来越受到人们的关注。XML是一种元语言,具有平台无关性、自描述性等重要特征,正成为网络应用不可或缺的数据表示方式。XML可以根据需要定制,使之符合特定要求。XML加密与签名、XKMS(XML密钥管理规范),SAML(安全性断言标记语言),以及XACML(可扩展访问控制标记语言)等技术的出现大大增强了XML在安全领域内的作用。 本文首先对PMI体系和XML技术做了相关的介绍。然后提出利用XML技术改进属性证书。以XML代替ASN.1方式实现证书的编解码,可以充分利用XML的强大优势,更好的与现有的需求和应用相结合。将XML的数字签名技术应用于属性证书中,由于不仅可以对整个XML文档签名,还可以对文档中的某些元素签名,因此使得属性证书更加轻量、高效。接着本文通过对现有访问控制策略(DAC、MAC和RBAC)的分析,提出了一种基于条件的访问控制策略,这种策略充分融合了上述三种策略的优点,并在此基础上加入时间、地点等通常被忽视的因素,从而使得访问控制粒度更细。同时采用OASIS(结构信息标准化发展组织)最新提出的XACML语言来描述策略,使策略具有标准化的优点,便于系统的扩展及不同应用系统之间的沟通,并具有很好的跨平台性。最后本文对这种改进了的PMI系统进行了整体的设计和部分功能的实现,并在实现过程中提出利用LDAP目录服务器存放证书和策略,利用TLS/SSL协议保障传输中的安全。在文章的最后部分对模型进行了总结,对需要进一步改进和扩展的方面进行了分析。
其他文献
移动数据通信被认为是未来几年发展最快的业务之一,与其相关的通信终端将会超过10 亿台。人们需要进行信息的交流、处理和存储,也需要存储在各种通信终端里的同类型数据保持
知识管理已经成为企业提高竞争力的重要手段。目前现有的知识管理系统获取知识的手段严重不足,主要表现为知识管理系统的知识库维护的封闭性。考虑到当前知识管理系统的不足,
传统的人工智能是符号主义,以知识为基础,通过推理进行问题求解。计算智能是以数据为基础,以连接主义的思想为主,通过训练建立联系,进行问题求解。常见的计算智能方法有神经网络、
随着网络的发展和信息化工作的逐步展开,硬件设备、业务种类和服务类型等日趋复杂化,各种基于网络的应用、各种教学资源、各种信息管理办公子系统等都有了很大的发展。人们迫
异构数据集成是数据库领域研究的热点问题。目前已经出现了多种基于JAVA和CORBA中间件的实现方案。但当采用这些方案进行异构数据集成时存在着开发难度大、成本高、实施复杂,
随着市场竞争的日益激烈,企业为取得市场生存和竞争的优势,适应瞬息万变的市场环境,需要快速响应市场的需求,需要不断调整自己的组织模式和再造自己的业务流程,因此,业务流程
多描述编码是一种具有很强的错误隐藏和错误恢复能力的图像、视频编码方案,可以克服互联网和无线通信网络传输信道的不可靠性导致的数据错误及分组丢失等问题。本文综述了多
本文主要介绍了以缓存服务器为基础,结合相关路由器的WCCP技术,建构透明Web Cache的系统设计方案,以及在透明Web Cache基础上实现基于URL的访问控制的方法。该设计方案一方面
本文所论述的“基于ASIC 的防火墙系统Xwall”是基于四川南山之桥微电子有限公司自主设计的集成路由、交换、防火墙ASIC 芯片“Xwall? TS6210”进行设计开发的。是在以TS6210
随着网络迅速发展,软件保护遇到前所未有的挑战。通过快捷的网络平台,软件产品可在短时间内大范围传播,以往软件保护面对单一的盗版者,现在则是成千上万个无法追踪的个体。国