基于SSL的ORBit安全服务的设计与实现

来源 :中国科学院软件研究所 | 被引量 : 0次 | 上传用户:sunfor
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文参考CORBA安全服务规范,为ORBit设计并实现包括用户认证、访问控制、审计、通信加密在内的安全服务.CORBA安全服务规范提供了大量有关CORBA系统安全的抽象化理论描述.其中的CORBA安全服务参考模型是基于策略原子(meta-policy)的,允许灵活多样的实现方式.该文基于CORBA安全服务参才模型,提出了一个基于SSL的ORBit安全服务体系结构,详细描述了其中的安全交互过程,并给出访问控制和审计对象的IDL定义.通信加密是通过将SSL嵌入GIOP/IIOP和TCP/IP之间实现的,得益于SSL协议的应用层独立无关性,不需要实现复杂的SECIOP协议.用户认证基于SSL认证机制,通过封装SSL握手过程完成,简洁而有效.访问控制和审计采用了基于角色(用户组、对象域)的管理模式,有效地解决了规则集规模问题.提出设计之后,该文比较详细地剖析了ORBit中的连接管理、ORB伪对象、ORB初始化、对象引用、IOR,在此基础上对ORBit源码作了大量修改、补充,使之支持SSL的嵌入,最终实现通信加密、用户认证、访问控制和审计等安全服务.最后,该文给出一个应用示例,验证了上述安全服务的有效性.
其他文献
当前,以因特网技术为代表的新技术革命正在引发全球范围的“信息革命”,传统电信的概念和体系被赋予了新的含义.传统电话网将不可避免地过渡到以数据业务,特别是IP业务为中心
手持移动计算的便携性和网络连接性,使用户可自由地链接信息网,并获取所需的信息.与此同时也带来了诸多问题(如由于屏幕过小,用户没有宽裕的交互空间),传统的图形用户界面已经
该文尝试结合语义网络以及面向对象方法各自的优点,提出了一种新的知识表示方法:面向对象语义网络.该文从理论上对面向对象语义网络的各方面进行阐述,分析面向对象语义网络在
本文介绍了一种基于特征的网格融合和形变方法。对于网格输入和截面输入,都可以基于特征分析的方法进行特征点检测,截面输入则可以通过对截面位置和形状的分析,生成合理的截面匹
为了克服MASIF规范的上述缺陷,该文提出了基于目录服务的黄页模型和跨域的移动代理定位模型,并根据这些模型对移动代理系统互操作设施MASIF规范进行扩展,提出了移动代理系统
学位
该文针对Web应用开发技术的不足,分析出问题的根源是"各种因素互相混杂和依赖",解决问题的关键是与"混杂"相对应的"分离".由于MVC模式是一种很好的实现"分离"的模式,论文对MV
论文中提出的解决方案以流媒体技术为基础,将授课教师的讲解、教师讲义和授课情景分别转换为音频流、讲义视频流和情景视频流,三个流分别使用流式传输技术在网络上进行独立传
人脸作为独特的、最常见也极易为人们接受的生物特征,其结构非常复杂、表情丰富,而且人脸在成像过程中还会受到周围光线,成像角度以及成像距离等诸多因素影响,因此人脸识别算
该文以不确定性知识表示和处理的研究为背景,开展了Bayesian网学习算法研究.研究思路为:理论和实验验证相结合,在分析Bayesian网学习方法、研究现状和研究热点的基础上,运用