EPKI系统中授权管理的研究与应用

来源 :贵州大学 | 被引量 : 0次 | 上传用户:liuhong89332
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
各种管理系统的设计中,授权管理是复杂度最高的模块之一。目前大多数信息系统的授权管理方式都是基于RBAC模型,RBAC模型符合现代企业的组织管理方式,是实现企业内部授权管理的一种重要的策略。企业采用的权限管理方式涉及到其内部资源的安全问题,传统 RBAC模型虽然可以提高系统权限管理的效率却存在很大的安全隐患。  本论文所做的主要工作如下:  1.分析企业访问控制机制和传统 RBAC模型。  大多数信息系统的身份认证模块和访问控制模块都是独立开发和部署的,对于中小型企业来说,这种开发模式增加了维护信息系统的复杂度和成本。基于RBAC模型的访问控制系统应用于企业不够灵活并且存在一定的安全隐患。  2.提出多重基于角色的访问控制(MRBAC)模型。  多重基于角色的访问控制(Multiple Role-Based Access Control,简称 MRBAC)以角色指派为基础,根据不同的授权条件为不同用户的权限设置不同的属性。权限属性机制的使用有效解决了传统 RBAC模型应用于企业不够灵活的问题并且可以降低安全风险。论文描述了MRBAC模型的结构,并对模型中的各种集合、关系、行为等做了详细的形式化描述和分析。  3.设计并实现了一个基于MRBAC模型的授权管理系统。  论文最后设计并实现了一个基于MRBAC模型的授权管理系统,并将其集成到企业公钥基础设施(EPKI)中,有效完成 EPKI系统中授权管理工作的同时保证系统资源的安全。大量实验证明,基于MRBAC模型的授权管理系统在企业公钥基础设施中运行情况良好并且成效显著。
其他文献
伴随着SDH光网络及网络设备的迅速发展,相应的测试设备发展前景巨大。国内外已研制出多种SDH测试设备,但国内的测试设备功能有限,不能满足日益增加的测试需求,而国外的测试设
外辐射源无源定位指利用第三方非合作辐射源作为照射源,对接收来自辐射源的直达波和经由目标反射的回波做相干处理,获得目标回波的到达时间、多普勒频率等信息,进而实现对目
阵列信号处理是现代信号处理领域的一个重要研究内容,在雷达、声纳、移动通信、电子对抗、医学工程、地质勘探和射电天文等领域都有着广泛的应用前景。通过对信号在时间和空
学位
在网络中根据网络应用对流进行分类,对诸如趋势分析、流量计费、入侵检测等作业都是必要的,而基于机器学习技术对网络流量进行分类是当前网络流分类的主流技术。   本文首先
学位
容滞网络(DTN:Delay/Disruption Tolerant Networks)是近年来发展起来的一种新兴网络技术。主要应用于大延迟、超长等待时间、间歇连通等极端环境下的网络通信。由于能够适应特
随着用户需求的增加和通信与网络技术的不断发展,多网融合已经成为未来网络技术的发展趋势,而多网网关是实现网络互连的关键网元。多网网关要实现异构网的互联,必须具备多种
随着电子信息技术的发展,智能化、网络化门禁系统得到越来越多的应用。以射频卡作为识别信息载体的嵌入式系统的应用,能够满足实际使用中对方便、快捷和高效管理的要求。此外,随
本文研究的是“上残肢肌电信号测试与训练系统”中截肢者残端表面肌电信号数据采集系统的硬软件设计,采集后数据的预处理、分析、特征提取,以及基于肌电包络信号特征的模式识
智能服装是电子信息学科、纺织学科及其它相关学科结合与交叉的产物。它是指对环境条件或因素有感知并能做出响应的服装,不仅能够感知人体外部环境或内部状态的变化,而且通过反