网上申报中安全认证和授权子系统的研究与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:Lu153
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的飞速发展,信息网络已经成为社会发展的重要保证。信息网络涉及到国家的政府、军事、文教等诸多领域。其中存贮、传输和处理的信息有许多是重要的敏感信息,甚至是国家机密。因此,人们需要在网络中为用户提供身份鉴别和权限信息,以保证信息的完整性和机密性。 目前,公钥基础设施PKI已成为电子政务等网络应用中不可缺少的安全支撑平台,它以公钥证书为载体,提供了身份认证的有效手段。2000年X.509V4标准又提出特权管理基础设施PMI的概念,通过它可以提供更为严格、方便和高效的访问控制机制。关于PMI系统的研究和开发还处于验证阶段,并没有统一的标准,国内的PMI研究也处在起步阶段。因此,通过对该技术进行研究,开发自己的PMI产品已经刻不容缓。 本文以电子政务中的一个具体应用“网上纳税申报”为研究对象,分析了课题背景以及国内外在身份认证和访问控制领域的研究应用现状,提出了联合PKI/PMI技术进行统一身份认证和访问控制管理的设计方案,详细介绍了系统的设计和实现。在访问控制模型的选择上,本文选择了扩展的层次角色访问控制模型,并提出了改进的设计方案,将最底层的角色设计为原子角色,在目录服务器上增加关于角色层次信息的条目属性,有效地避免了层叠式角色撤消问题,简化了属性证书内容,提高了角色层次关系利用效率。对于PMI中实际存在的权限委托路径,本文通过定性的分析其复杂性,提出了利用缓冲机制来改进委托路径处理的方法,并给出了具体的设计方案。基于PKI技术,使用数字证书作为用户身份的唯一标识,通过数字证书中包含的数字签名,从而保证用户身份信息的完整性和不可篡改性,提供了安全级别较高的身份认证。将PMI和广泛使用的基于角色的访问控制模型相结合,实现PMI的核心功能,包括属性证书的管理、授权策略的定制以及在此基础上实现访问控制等。 本文的工作对于构建信息安全基础设施,提供统一的安全电子政务支撑平台有着重要的指导及示范作用。特别是对于PMI方面的探讨是在我国PMI研究刚起步的背景下完成的,因而对于今后这个领域的研究和应用都具有一定理论价值和实际意义。
其他文献
网格是下一代的互联网,安全问题对于网格发展至关重要。网格安全问题要比一般的安全问题更复杂,需要在传统安全理论和技术的基础之上,进行创造性地研究。网格安全问题的研究
准确预测高炉铁水含硅量是有效控制高炉的前提。结合时差(TemporalDifference,TD)方法的BP神经元网络(TD-BP神经网络),已经在高炉铁水含硅量的预报方面取得了显著进展,对大部分
企业信息化建设是企业提升竞争力的重要手段之一,企业资产管理(Enterprise Asset Management,EAM)作为企业信息管理思想之一,对于资产密集型企业,可以提高资产的可利用率、降低企业运行维护成本。数据设计的内容涉及数据库的设计、数据结构与算法等方面,本文针对当前EAM中存在的数据设计的问题,设计了资产层次结构中的数据结构与算法,完成了反规范化的数据库的设计。本文首先介绍了EAM
研究发现,当前网络中充斥着大量的“隐患终端”,又称为“不健康终端”,指的是存在安全隐患或正在发生安全事件的计算机系统。这些隐患终端不仅会成为被攻击的对象,还可能被攻击者
分布式地理信息系统是地理信息系统(GIS)研究中的一个重要领域,它的目标是实现GIS互操作。本文讨论了分布式GIS的产生发展以及GIS互操作的研究情况,对分布式地理信息进行了分
本文对入侵检测技术进行了分析和研究,通过分析入侵检测领域亟待解决的一些问题产生的根源,提出了在基于软件代理的分布式入侵检测模型框架下,使用一种以增强型入侵检测引擎
根据IBM日前发布的全球商务安全指数报告指出,2005年上半年,病毒和犯罪性安全攻击增长了50%,网络安全的形势日趋严峻,入侵检测是P~2DR安全模型的核心部分,也是整个计算机信息安全体
数据挖掘是从海量的数据中挖掘出隐含的、先前未知的、对决策有潜在价值的知识和规则。聚类分析是数据挖掘领域中的一个重要研究课题。所谓聚类是将物理或抽象的集合分组成为
当前网络安全的研究有两个侧重点,分别是如何提高安全防护设施的安全性和处理速度。提高安全性的研究致力于利用多种安全防护设施(包括防火墙,入侵检测系统和安全评估系统等)
3D打印技术通常又被叫做增材制造技术。它一般采用逐层叠加的方法将耗材结合在一起。Charles Hull在1983年发明了以液态树脂为材料的3D打印技术。30多年过去了,3D打印技术取