基于RBAC的PMI体系构建及其应用

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:haolei88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络是信息社会的基础,它能有效地实现资源共享,但资源共享和信息安全是一对矛盾体。随着资源共享的进一步加强,随之而来的信息安全问题也日益突出,身份认证、权限管理和访问控制是网络安全的重要部分,因此它们成为当前信息安全领域中研究的热点。对用户进行正确辨识并实施有效的权限管理,是保证信息安全的重要基础。公钥基础设施PKI向信息使用者和提供者提供了认证功能,但在通过身份认证后,用户可以做什么,或说授权领域,则没有进一步涉及。为了解决这个问题权限管理基础设施(PMI, Privilege Management Infrastructure)应运而生。PMI的目标是向用户和应用程序提供授权管理服务,提供用户身份到应用授权的映射功能,提供与实际应用处理模式相对应的、与具体应用系统开发和管理无关的授权和访问控制机制。授权与访问控制密不可分,目前在访问控制领域引起国际上更多关注和研究的是基于角色的访问控制(RBAC,Role-based Access Control)。本文对授权和访问控制领域进行了较为深入的研究,并设计实现了一个基于RBAC的PMI体系。首先结合PMI的基本模型和基于角色访问的特点,提出一种基于角色的授权模型(RBAM, Role-based Authorization Model),实现用户—角色—权限的分配模式。然后结合PKI的身份认证、PMI权限管理和RBAM建立系统的基于角色PMI授权访问体系(RAPMI),描述了RAPMI体系的实现过程。并结合其特点,定义了RAPMI体系的授权访问策略。最后将RAPMI体系应用网上银行领域,给出其应用模型以及现实意义。
其他文献
阐述科研合作网络弹性的概念、研究意义与应用,并以全球100所高校在图书情报学领域所组成的科研合作网络为例,选取网络最大簇规模和网络效率作为网络弹性测度指标,讨论节点点
目的观察树突状细胞活化抗原B7-2基因联合自杀基因系统EC-CD/5-FC于实验性乳腺癌的体、内外治疗的协同作用。方法用重组腺病毒构建CD和B2-7载体,体外感染人乳腺癌MCF-7细胞,
把素质教育贯彻于数学教学之中,使数学教学能为提高学生的整体素质服务是当前数学教学改革的中心议题,是摆在我们广大数学教师面前的一项极为迫切的任务,本文就中学数学教学中实施素质教育谈几点认识。  一、改变观念,在初中数学教学中树立素质观  人们说:“转变教育思想和教育观念,转变人才观念、质量观念是实施素质教育的前提。”转变观念的关键在于努力构建学生的主体地位,促成学生主动、全面而且各个不同的发展,教育
期刊
数学源于生活,寓于生活,用于生活。数学教学的目的就是让学生通过学习掌握运用数学知识和技能解决实际问题,让数学回归生活,服务生活。所以,我们就需要在教学实践中联系周边生活情境设计和大家生活经验相关联的数学问题,引导学生从比较亲近和熟悉的生活经验入手来研究和观察问题,让抽象枯燥的数学理论知识变得生动、具体和形象。从多年的数学教学经验出发,对怎样将数学应用于生活,如何引导学生用数学知识和技能来解决实际生
本文以20世纪末,国际、国内高等院校管理学课程体系的重大改革为切入点,论述了中外管理学界对管理理念与管理实践认识的深刻变化,阐明了沟通理论在管理学理论、组织沟通理论和一
在信息行为研究领域,学者们倾向于研究用户主动查询的信息行为模式。研究者关注的是目的明确、行为特定及态度主动的信息查找行为,以及系统根据用户的特定检索策略而给出的反馈
从战略规划政策导向、技术标准实现支撑、资源集成储备、管理协调激励以及风险安全控制等5个方面深入探析当前由文化机构主导的图书档案数字化融合服务构建与发展的保障机制,
期刊
期刊