电子军务中认证与授权的应用研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:Sherryduandian
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
电子军务是利用网络信息技术实现军队的电子化管理与军队国家安全职能的新型计算机应用技术。是军队从机械化过渡到信息化的重要技术基础。然而;电子军务在提高军事系统领域的战斗力和效率同时,也伴随着安全威胁和风险。如何加强电子军务建设中的安全性 ,降低信任危机,保障军队的管理和国家安全职能有效实现,成为电子军务应用亟待解决的问题。 本文主要针对电子军务中的安全认证和授权控制进行分析研究,提出增强电子军务中的身份认证和资源访问授权安全性的控制技术。 本文首先阐述了电子军务的概念,论述了电子军务安全认证与授权控制技术的国内外现状。然后对网络中的主要安全认证理论及技术进行了讨论,分析它们的特点和存在的不足,并研究了安全认证中需要运用的密码学理论及其安全机制。 在对上述研究的基础上,结合军队的特点和要求,提出一种基于PKI(Public Key Infrastructure)的电子军务安全应用系统模型(Electronic Military Affairs Security Application System简称E-MASAS),该模型在PKI基础上集成了Web角色授权服务功能,模型中提出了一种集体产生数字证书和机器产生数字证书相结合的新方案和更安全流程;并利用二叉搜索树算法设计了一种数字证书和角色属性证书撤销的统一方案。并将此模型应用于电子军务内部综合信息网络,实现电子军务安全支撑构架。 同时,以电子军务安全应用系统模型为基础,设计和实现了一个基于Web角色的电子军务安全访问控制平台(Role-Based Access Control--WebRBAC)。该平台在以SSL(Secure Sockets Layer)协议构建的安全通道基础上,保证军队Web用户在访问内部资源时,必须首先与Web服务器之间进行双向身份认证,然后才基于角色属性证书的受限访问。 最后,论文总结了自己研究内容的特点,指出了后续需要完成的工作,提出了以后研究的思路。
其他文献
多Agent系统(MultiAgentSystemMAS)是解决分布式复杂问题的一种重要手段,也是一种新的软件开发模式。为了适应多Agent系统的建模需要,B.Bauer等人在2000年提出了扩展的统一建模
Internet的飞速发展为人们提供了极其丰富的信息资源,然而海量信息的管理和检索却变得越来越困难。语义网技术的出现,正是为了有效解决这些问题。语义网技术通过扩展现有互联网
虚拟器官的建模与仿真是当前国际上研究的前沿课题。眼睛作为人体中一个极为精密且十分重要的器官,其建模与仿真的实现具有十分重要的意义。角膜是人眼的重要组成部分,角膜的特
AJAX技术是目前最热门的技术,它利用JavaScript和DOM异步地在浏览器和服务器间进行交互。 随着商业银行竞争的渐趋激烈,新交易不断出现,各商业银行原有的柜员系统已经不能满
随着世界经济的发展,市场竞争日趋激烈。依托着信息技术的支撑,越来越多的现代化企业都运用了以并行工程、敏捷制造、供应链管理和虚拟制造为代表的先进制造战略以增强企业的竞
智能化的视频监控系统(Intelligent Video Surveillance)一直以来都与数字信号处理(Digital Signal Processor,简称DSP)技术、电子信息技术、自动控制理论技术、人工智能技术
时空数据库是设计对象时间和空间特性的复杂系统。随着越来越多的应用,如环境管理、地块管理等对时空信息管理的迫切需求,时空数据库也受到了很多的关注。时空数据库概念建模是
人脸动画是计算机图形学中最富有挑战性的课题之一,可以广泛应用于计算机动画行业、游戏行业、远程会议、代理和化身等许多领域,是近几年来国际上的研究热点。其中,相当一部分人
支持向量机(SVM)是九十年代中期发展起来的新的机器学习技术,与传统的神经网络(NN)技术不同,SVM是以统计学习理论(SLT)为基础,NN是以传统统计学理论为基础。传统统计学的前提条
随着互联网的发展和普及,从银行、电信、保险、证券到政府机关,从企业到个人,互联网已经成为人们日常工作、学习和生活必不可少的一部分。人们也对网络安全采取了很多必要的