面向物联网的用户中心化认证授权系统设计与实现

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:a4936543
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,基于开放物联网平台进行物联应用开发成为物联网应用的重要发展方向,开放物联网平台对上能够为物联应用提供基础性服务,对下完成用户各种设备的接入管理。其中,基础性服务主要包括了已接入设备的数据访问以及操作控制。为了保障用户利益,提供统一的用户认证授权并对接入的设备资源进行访问控制是开放物联网平台重要的基础。在目前的开放性物联网平台的认证授权系统中用户不能为物联应用自主设定身份信息公开程度和设备资源的权限授予种类,导致缺乏用户互操作性,并且用户间的权限授予是在信任条件下通过预授权实现的,未能解决物联网下非相识用户间授权和授权的即时性问题,同时未提供物联应用的安全管理机制,导致用户所处的物联应用环境缺乏安全保障。本课题针对面向物联网的用户中心化认证授权系统进行相关的研究与实现,主要内容包括:1.面向物联网的用户中心化认证授权系统的需求分析以及总体架构设计。通过对系统的需求分析确定系统的功能,主要包括认证授权,资源访问,物联应用安全评价等功能,并根据系统功能确定系统的总体架构。其中,物联应用安全评价功能为物联应用安全提供基础。2.面向物联网的用户中心化认证授权系统的相关研究工作,主要包括,在以用户为中心的认证授权协议OpenID Connect 1.0的基础上,实现物联网环境下具有良好用户互操作性的认证授权及访问控制流程;提出基于贡献度的访问控制模型,解决了物联网环境下的用户间非相识性和即时性授权问题;提供物联应用安全管理机制,根据物联应用的安全评价计算物联应用总的安全信息,作为授权决策的参考依据,保障用户所处的物联应用环境的安全。3.根据系统的功能、总体架构以及相关研究工作,确定系统各模块之间交互情况,并在此基础上完成系统各个模块的设计以及实现,最后,并对系统进行测试,确定本课题的可行性。
其他文献
目的观察凯因益生(α—2b干扰素5MU)联合参芪十一味颗粒治疗慢性乙肝对白细胞血小板计数的影响。方法 :采用凯因益生联合参芪十一味颗粒治疗慢性乙肝患者28例,并设对照组(单
<正> 实现财政收支平衡,是当前和今后若干年内财政工作的重要任务。挖掘商业部门增产节约的潜力,对于完成这项任务具有重大的意义。近两年以来,由于党中央、国务院关于在经济上实行进一步调整,政治上实现进一步安定团结的方针和各项具体政策的逐步贯彻,商业部门的大部分企业,出现了销售扩大、费用降低、利润增加或亏损减少的可喜现象,为国家财政增加收入创造了有利的条件。但是,从当前商业部门的具体情况来看,还不能说增产节约的潜力已经挖尽,单就辽宁省来讲,增产节约的潜力还是很大的。辽宁省商业部门一九八○年各项财务
1月10日~17日,南宁市口东新区。玫瑰、大丽菊、大花惠兰、宝瓶花、蝴蝶兰、红掌花……五彩缤纷的鲜切花把国际会展中心旁的南宁市民歌广场装扮得分外妖娆。这是广西壮族自治区
基于GPRS-Internet的油田远程监控系统设计可以实现无人看守的油井管理,实时监测油井的数据信息,当油井出现偷油漏油现象系统会发出报警,管理人员可以及时做出处理。本文以嵌
严歌苓的《白蛇》和李碧华的《霸王别姬》,在背景选择上都穿插了历史时代因素,但不同于“用文学写政治”的宏大叙事方式和“以政治论成败”的主流叙述模式,这两部作品皆以历史大
<正> 罗子期先生以《北元官印小考》见示,愚举《艺风堂文集》卷三《元昭宗年号宣光考》一文授之,罗考未知也。缪说至精且审,宣光元年十一月中书礼部造“大尉之印”,已征引,并旁及刘喜海《海东金石存考》宣光八年李穑撰《普济尊者浮屠碑》、
JSp是当今比较流行的动态网页开发技术,数据库对动态网站来说是最重要的部分,JDBC是应用程序和数据库沟通的桥梁,本文主要介绍了JSP中如何通过JDBC技术来实现对SQL Server2005的
单性木兰隶属于木兰科单性木兰属,常绿乔木,树高达18~20米,树干通直.单性木兰属植物仅2种,一种产于柬埔寨、泰国,我国仅有本种分布于广西西北部的罗城、环江两县和贵州省的荔
目的:研究数字化全脊柱摄影技术,以获得一次摄取完整的全脊柱影像。方法:自行设计并制作全脊柱摄片架和富士CR系统超长摄片盒相配套。结果:共拍摄2000例合格的数字化全脊柱X线影
主要论述了Windows系统服务概念及如何通过HOOK系统服务对应的内核API函数ZwQueryDirectoryFile、ZwCreateFile等实现文件(夹)的隐藏、防打开、防删除等操作,并给出了相应的驱动