【摘 要】
:
该文针对Web资源访问控制中存在的问题,对基于特权管理基础设施(PMI)的属性证书机制和基于角色的访问控制(RBAC)技术的发展现状作了详尽的阐述和深入的探讨.同时围绕RBAC、PM
论文部分内容阅读
该文针对Web资源访问控制中存在的问题,对基于特权管理基础设施(PMI)的属性证书机制和基于角色的访问控制(RBAC)技术的发展现状作了详尽的阐述和深入的探讨.同时围绕RBAC、PMI、LDAP和SSL技术,对数字签名、身份认证、安全通信连接、资源的授权管理和访问控制等信息安全技术进行了深入研究.在此基础上,针对保障网络资源安全的需求,综合运用多种信息安全技术,建立了一个安全实用的基于属性证书的角色访问控制系统模型.模型的体系结构主要由Web服务器、角色分配服务器、LDAP目录服务器、公钥证书服务器、用户端浏览和Web资源等部分组成.特权分配模块应用角色分配服务器发行用户属性证书,完成资源的授权管理;访问控制模块中,在成功认证用户身份的基础上,Web服务器对属性证书进行认证,根据合法角色对应的访问权限控制用户访问资源的内容,从而实现了基于角色的资源访问控制;通过安全套接层协议,安全连接模块实现了用户浏览器与Web安全服务器之间、LDAP目录服务器与Web服务器之间的安全连接以及对用户身份和角色的合法性认证.
其他文献
OpenMP是面向SMP体系结构的并行编程标准,MPI是面向MPP体系结构的并行编程标准.随着主流超级计算机系统由SMP向MPP过渡,OpenMP必然向MPI过渡.但是它们之间差异很大,手工转化
基于块匹配运动估计与补偿的压缩方法是应用最广泛的视频压缩技术,已被各种编码标准采用.基于模型的压缩方法是一种高级的视频压缩技术,能在保证图像质量的前提下,获得极高的
Web Services作为一种基于Internet的分布式组件技术,在动态电子商务环境中体现出越来越重要的作用。本文主要对Web services体系的核心技术和安全规范做详细分析,在这基础上提
随着国家教育事业的发展,计算机网络技术的不断完善,远程教育的方式越来越被人们所接受,为了更好地检测出学习人员的真实水平,各个考点都推出了各自的考试系统。这些考试系统有的
本论文主要讲述了基于IPSEC协议体系和共享密钥认证机制的VPN系统的实现。该系统是为SED F2003防火墙系统提供一个可选的VPN功能模块,以提高该产品竞争力。本文通过对VPN技术
OLAP和Web Service都是近年来日益受到人们重视的软件技术。OLAP向人们提供了一种强大的信息分析处理技术;而这两年来迅速崛起的WebService技术则以其开放、简单、易于实现的
针对现有附网刻录光盘镜像服务器功能单一、用户响应漫、不支持远程访问等缺点,设计并实现了新型的多功能附网存储服务器.该服务器除光盘镜像、附网刻录等基本功能外,还具有