基于属性证书的移动代理系统授权管理的研究与实现

来源 :山东大学 | 被引量 : 0次 | 上传用户:yd126523
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对移动代理系统的安全需求尤其是访问控制问题,作者分析了移动代理系统的特点和现有方案的缺陷及不足,利用PKI/PMI的优势,提出将属性证书引入到移动代理系统中,证书与移动代理结合,以扩充移动代理系统处理环境,从而实现更好的授权管理,这种机制提供了足够的安全性、灵活性和高效性.模型采用分层的体系结构和模块化的设计方案,各层之间相互独立,高层通过层间接口使用底层提供的服务.对于体系结构中的一些关键问题,如证书与移动代理的结合、安全策略设置等,该文提出利用Java提供的几种工具:JVM、JAR文件、标准策略文件来解决.模型充分考虑了用户界面问题,按标准规范实现,并采取模块化设计,具有安全性、透明性、灵活性、互操作性和可扩展性的特点.作为对上述理论的验证,该文实现了一个实例系统——EMA.
其他文献
随着因特网的逐渐普及和信息技术的广泛应用,人们对获取知识和技能的方式提出了新的要求,希望在足不出户的情况下就可以方便地得到他们需要的各类信息服务。因而作为传播各种知
该文对证书验证过程、存储搜索过程和密码学的基本方法、相关协议进行了深入的分析研究,在此基础上,提出并实现了一个基于LDAP目录服务的NPKI模型,该模型将LDAP目录服务与NPK
移动代理是能够在异构网中的主机之间自主地进行迁移的计算机程序,它能够自己决定何时移何地并且通过克隆自己或者产生子代理来协作完成复杂的用户任务。本文提出并实现的移动
计算机的出现极大地扩展了人的能力,计算机和通信的结合产生了计算机网络,网络技术使计算机相互连结进行协同工作,将传统单机计算变为分布式计算。然而传统的分布式计算模式(C/S
随着网络经济的蓬勃发展,对企业网络中的用户和各种资源进行有效管理、降低管理成本、保障网络安全、实现网络资源共享变得越来越重要,目录服务由此应运而生。 论文以“iCat
随着社会信息技术和软件产业的快速发展,软件系统的规模越来越来越大,复杂度越来越高。不同行业领域对软件系统的需求逐渐专业化、领域化,传统的软件开发方式已不能适应这些挑战
随着我国中小型企业对信息化建设的不断投入,业界提供了很多针对中小型企业的管理信息系统软件,就功能而言已经比较完善,但对于企业的实际需求还有很多不足,主要体现在:产品价格昂
软件体系结构作为描述系统高层设计和实现更广范围内软件重用的手段,其重要性远远超过了特定算法和数据结构的选择与设计,并已成为软件工程领域研究的一个热点。其中,研究特定领
该文提出了一个基于关联的自适应分类规则挖掘模型,主要研究和探讨了该模型在预处理、多层分类规则的挖掘、算法的可扩展性、效率和输入参数的自适应等方面的思想、技术和方
分布式协同综合虚拟试验与测试技术是一项能够实现本地或异地不同部门的多系统或整机试验与测试要求的综合技术,对于提高军工产品试验与测试的信息化程度、缩短产品研制周期等