支持跨管理域访问控制的手持设备安全应用框架设计

来源 :北京大学 | 被引量 : 0次 | 上传用户:xingyu9404
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
手持设备作为标准办公设备在企业内部得到越来越广泛地应用,然而它为人们的生活工作提供便利的同时,也带来了一系列的安全隐患。大部分安全隐患的根源在于缺乏对手持设备和网络应用程序的统一安全控制。北京大学网络与信息安全实验室研究小组(以下简称:实验室研究小组)以前提出的手持设备安全应用框架通过采用身份认证、加密连接和访问控制等安全机制为手持设备和网络应用程序提供了统一的安全控制。 本文所解决的主要问题是对原框架进行改进,使其更符合手持设备的应用环境,提供更强的安全保护。主要增加在以下方面:对管理域之间的设备互访提供身份认证及访问控制;在设备和服务器之间提供双向认证;对应用服务提供两个层次访问控制。 本文首先总结了框架研究与实现的现状,总结其优点与不足,制定新框架的实现目标。接下来研究了无线局域网与无线通讯网络在应用层以下的认证与访问控制框架与协议,主要包括无线局域网802.1x协议与UMTS无线通讯网络身份认证及网络访问相关协议。 然后,本文借鉴这些协议中的优点,对框架的设计进行了改进,使其满足定下的目标。在文中详细介绍了框架整体设计及重点模块的设计,以及身份认证协议,实现对访问设备的跨管理域身份认证、双向身份认证及设备的一站式登录访问不同应用服务。另外,对服务器代理的身份认证与访问控制流程做了改进,实现了对应用程序的两个层次的访问控制。
其他文献
在计算机软硬件开发设计过程之中,编译器是软件和硬件之间的重要桥梁。如何提高编译器的性能,编译出更高性能的执行代码,是当前热点研究课题。寄存器分配是编译器后端一个十分重
本论文介绍了一种基于军、警射击训练的实时自动报靶系统,提高了射击效率,实现了快速、精确的报靶。自动报靶系统的研制,对于军队和警察的现代化建设具有重要意义。  实时自动
设H是字母表A上的一个非空语言。如果H关于A*上的嵌入序是无关的,则称H为A*上的一个超码。超码是一类特殊的前缀码。许多学者曾对超码的组合性质,代数性质,序结构以及超码的
  本文计划研发一种可以很好地被复用的软件系统来便捷有效地解决这些具有共性的问题,该软件系统的名称叫做DAEHF(一种分布式的异步事件处理框架)。DAEHF采用框架技术来实现
2004年6月802.11i正式发布,解决了802.11b无线局域网协议的安全漏洞。虽然802.11i作为无线局域网的新一代协议有非常强健的安全结构,但是它的鉴别过程复杂,使用X.509证书的维护
随着全球电子商务应用热潮的来临,电子商务安全问题日益成为大家关注的热点和焦点问题。本文运用密码学原理研究电子商务的安全性问题,并从技术角度入手,系统地阐述了电子商务安
本文在嵌入式操作系统、构件化系统及微内核结构的相关研究基础上,对系统构件的设计与实现提出了三个目标:首先是实现嵌入式操作系统核心的功能,其次是系统构件必须具有良好的可
本文重点讨论了汉语人称代词的指代消解。在理论分析方面:介绍了指代消解的主要实现技术,分析了汉语人称代词先行语的识别和消解的需要的知识。给出了指代消解的基本原则,并将其
预案是应急反应过程中人们对以往各类案情处理经验的总结,或者是既定法律法规所约束的行为描述。在应急处置过程中,预案是应急处置的依据,处警人员根据事件的情形,结合预案生成针
近年来,移动设备在人们日常生活中的角色越来越重要,大量的移动应用被开发出来,极大地方便了人们的生活。移动应用的质量保证成为一个亟需解决的热点问题。不同于传统的桌面