基于KeyNote授权证书的Web访问控制研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:zwj_10061
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的Web访问控制一般是通过口令,或公钥证书等手段对用户进行身份认证,然后根据服务器端的访问控制列表对用户进行授权.实践证明,传统的访问控制列表方式已经不能满足Web环境中分布的、开放的、和高度动态的需要;而且,公钥证书自身也不能很好的满足Web安全的需要.为了克服传统We6访问控制方式的不足,我们在认真分析了Web环境所具有的特点和要求后,提出了基于KeyNote授权证书的Web访问控制模型,该模型充分利用了KeyNote信任管理系统适合于分布式系统安全的优点,通过KeyNote授权证书实现We6访问权限的授予.KeyNote授权证书将Web访问权限与用户的公钥进行绑定,从而将认证与授权结合在一起,由于使用了数字签名,因而能在网络上安全发布,而且,授权证书采用通用的语言进行权限描述,可以灵活的定制安全策略,能够满足Web访问控制的扩展性的需要.为了实现有效的访问控制,我们提出了一个基于KeyNote授权证书的Web访问控制协议,该协议是一个典型的提问-响应协议,在收到客户端的访问请求时,服务器通过对客户端发出提问,并验证客户端返回的授权证书链,从而决定是否接受用户的访问请求.我们设计并实现了一个Web访问控制原型系统,证明了利用KeyNote授权证书进行Web访问控制的可行性.
其他文献
该文采用虚拟现实的行为建模方法,在对可编程实验环境的操作过程分析的基础上建立基于软硬件协同处理环境的SHCB(SoftwareHardwareCooperation Behavior)模型.SHCB模型以虚拟
近年来,在自然语言处理领域中,相比于分词、词性标注、命名实体识别等浅层自然语言理解任务,句法分析等深层自然语言理解任务越来越受到关注。句法分析就是分析一个给定句子的内
IPSec/VPN安全策略管理原型系统(SPMS)较好地解决了IETF建议的安全策略系统(SPS)中存在的缺少策略一致性检查和策略自动调整机制等问题.它采用并扩展了DEN技术中的策略类信息
本文提出了基于数据仓库系统、模型库、知识库、OLAP、数据挖掘的新型电力负荷预测系统。本文对模型管理中模型集成进行了研究,提出了基于模型操纵的模型集成理论、模型集成中的误差理论、预测模型最优线性组合理论,相应解决了负荷预测中模型集成、模型集成的选择、预测模型最优线性组合等问题。 首先本文分析了负荷预测对模型管理提出的三个要求:一能灵活的进行负荷模型的组合计算,即有较强的模型集成功能;二能在多
IP组播是互联网上的一种群组通信技术,它的应用可以有效地节省网络带宽,避免网络拥塞的出现.IP组播的安全性已经成为一个迫切需要解决的问题.通过对IP组播的实现和安全性问题
个性化主动服务有覆盖推送、过滤推送和发布-订阅推送三种实现方式,其中发布.订阅推送方式能较好地满足用户的个性化要求,且实现简单,因此在PAS框架中采用了发布-订阅实现方
基于构件的软件开发的关键工作为构件的组装,而传统的构件组装未能很好地对B/S应用的开发进行支持.该文的重点在于如何把构件组装与B/S应用的开发进行结合,并提出了一个基于J
学位
实时操作系统中通常需要使用各种外部设备,并且要求对外部事件作出快速准确的响应,否则可能导致灾难性后果.此外嵌入式系统使用的设备种类繁多,往往需要用户自行编写相应的设
随着学术成果的蓬勃发展,学术论文大量涌现,如何从最新的学术论文中挑选出自己感兴趣的学术论文,成为科研人员亟待解决的难题之一。传统的学术推荐系统面临着如下三个问题:(1)需