权限管理基础设施机制研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:quguangming
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,权限管理作为安全的一个领域得到快速发展,目前应用和研究的热点集中在基于公钥基础设施PKI(Public Key Infrastructure)的权限管理基础设施PMI(Privilege Management Infrastructure)研究。应用PKI的目的是管理密钥并通过公钥算法实现用户身份验证。但通过PKI系统的身份验证仅可以确定用户身份,却不能区分出每个用户的权限到底有多大,这就是PMI产生的一个原因。PMI实际提出了一个新的信息资源保护基础设施,能够系统地建立起对认可用户的授权。但是当用户数量巨大时,PMI对授权用户的验证往往容易出现瓶颈,而且PMI授权策略很容易受具体应用的影响,没有一个统一的标准。通过改进属性证书的格式,采用短有效期和长有效期相结合的属性证书,短有效期属性证书格式简单,采用“推”的方式与验证服务器进行证书交换,长有效期属性证书采用“拉”方式与验证服务器进行证书交换,这就使系统在处理大用户量访问的过程中,大大降低了验证用户属性证书时出现的瓶颈,同时保证安全性。通过给出基于角色访问控制的授权策略模型,使权限管理基础设施进行授权管理时尽可能地独立于具体的应用,让授权策略模型更广泛地应用在不同应用中。在改进的属性证书和基于角色访问控制的授权策略模型基础上,结合电子商务相关知识,给出了一个电子支付系统。该系统既解决了交易瓶颈问题以及电子现金容易被重用、伪造或篡改的问题,又解决了对授权用户验证的瓶颈问题以及安全性问题。
其他文献
随着企业合作和管理信息化的发展,许多信息系统要访问异构数据库,这些数据库的异构性体现在数据库类型的不同、数据库结构不同或者数据类型的不匹配。而可扩展的标记语言由于
肾脏和前列腺都是人体的重要器官,近年来肾脏疾病和前列腺疾病对人类健康造成了很大威胁。在肾脏疾病诊断中,医生经常使用CT机来对肾脏的病情进行观察,CTA(ComputedTomographic
文本自动分类是组织和管理文本信息的有力手段,可以在较大程度上解决信息杂乱无章的问题,使用户更容易更准确地定位所需的信息。目前,文本自动分类是信息检索(Information Re
随着人们对信息的各种需求急剧增加,网格计算迅速发展起来,并被认为是信息技术发展的下一波大浪潮。利用网格技术能够实现各种资源的全面共享与连通。目前,Web服务技术和网格
X射线成像是医学诊断中重要的成像手段。成像系统中原始的X射线束穿过人体时会发生散射,这些散射线到达探测器后严重影响成像质量。在探测器前放置滤线栅是防止散射影响图像的
随着网络应用的发展,企业面临的安全威胁不仅仅来自于网络层,更多的是应用层的威胁,如病毒、垃圾邮件、不良Web内容等。网络安全的需求也在发生变化,用户需要能够防御混合型
在网络规模不断扩大、网络应用日益繁多、网络安全隐患大幅增加的背景下,网络管理被上升到计算机网络中一个不可或缺的层面。网络流量识别是网络管理所需用到的技术中的一项,通
随着人类进入"信息社会"时代步伐的加快,信息的海量化和多样化使得人们必须寻求一种能够处理大规模文本数据的技术,全文检索应运而生.从1959年在美国Pittsburgh大学诞生到现
Web上的信息资源有着海量、动态、异构、半结构化等显著特点,由于缺乏统一的组织和管理而显得杂乱无章,给Web检索带来了一定的困难。使用Web文档自动分类技术可以更加有效地
由信息技术、网络技术的飞速发展所导致的“数据爆炸但知识贫乏”的现象日益严重,应运而生的数据挖掘(Data Mining)技术在这一环境下得以蓬勃发展,越来越显示出其强大的生命