通用数据安全平台中基于PMI的授权管理体系研究

被引量 : 0次 | 上传用户:KFC8525825
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和通信技术的迅猛发展,大量的敏感信息常常通过公共通信设施或计算机网络进行交换,特别是Internet的广泛应用、电子商务和电子政务的迅速发展,越来越多的个人信息需要严格保密,如,银行账号、个人隐私等,正是这种对信息的秘密性与真实性的需求,密码学逐渐走进公众的日常生活当中,我们称这种现象为信息安全。 信息安全也随着人们的意识和信息量的增多而日渐受到重视,因此一个通用的、可靠的安全平台为信息安全应用提供了良好的开发平台,不仅为安全用户提供安全认证、安全策略、安全服务等功能。同时将授权管理与访问控制也融入了通用数据安全平台CDSP中。 随着信息安全市场的成熟,人们对访问控制产品的兴趣和认识日益增长,显示出基于PMI授权管理体系良好的应用前景。基于PMI授权管理体系应用能够有效地增强系统的安全性,改变现有的多种权限管理模型带来权限管理混乱,降低应用系统的开发成本,提高企业的效率。 本文所论述的通用数据安全平台CDSP着重参考了Intel公司提出的CDSA体系架构,并在此基础上参考格方KeyOne身份认证和授权系统,引入了通用数据安全平台上基于PMI的授权管理体系。它主要建立在PKI基础上,以向用户和应用系统提供权限管理和授权服务为目标,负责向业务应用系统提供与应用相关的授权服务管理,提供用户身份到应用授权的映射功能,实现与实际应用处理模式相对应的、与具体应用系统开发和管理无关的访问控制机制,极大地简化应用中访问控制和权限管理系统的开发与维护,并减少管理成本和复杂性。在文中讨论了基于PMI(授权管理基础设施)的授权管理体系框架组成设计,利用属性证书的访问控制实现,以及基于PMI授权管理体系的实际应用。
其他文献
三峡电厂是现代化的大型企业,利用国际上的先进管理方法和方式是管理三峡电厂的必然。提高三峡电厂的管理水平关系到中国三峡总公司管理战略的实施效果,关系到未来长江电力股份
江泽民同志在党的“十五大”报告中指出,要“推进司法改革,从制度上保证司法机关依法独立公正地行使审判权和检察权”,可见司法改革对于我们现今社会控制方式的重要性。通过
大庆油田聚合物驱三次采油过程中,随着聚合物注入体积的增加,注聚井堵塞问题日益突出,主要表现是:注入压力高、达不到配注、间歇注入等,严重影响聚驱效果。注聚井解堵增注技
运X飞机配电系统是基于电气多路传输技术(EMUX)的混合式自动配电系统,采用了分布式控制方法和集中式的管理策略。该配电系统中,供电系统处理机(PSP)根据航电系统发送的任务信
防治柑橘红蜘蛛应用释放捕食螨进行生物防治,年可减少化防5~7次。年每667m2可节省防治柑橘红蜘蛛成本180元,而且提高果品的质量和效益,年每667m2增收1430元。释放期5月上中旬
本文分析了职业生涯管理对员工个体和企业的意义,说明了职业生涯各个周期的特点,从职业生涯早、中、晚期三个方面具体阐述了如何做好员工管理,探讨企业如何提高员工职业生涯
我国国民经济的快速增长,促使建筑行业出现了迅猛发展的趋势,与此同时,工程质量安全问题也屡见不鲜。本文首先阐述了工程质量安全监督的必要性,指出了当前建筑工程质量安全监
在我国向“世界工厂”迈进的过程中,世界先进的制造技术和管理经验使工业企业生产水平有了很大的提高,企业间的协同和竞争也提升到新的高度,信息系统在工业企业中起着越来越重要
企业流程再造(BPR)是一个复杂的系统工程,具有高风险、高效益的特点。目前,ERP 软件可解决 BPR 实施中的部分技术问题。但信息技术只是 BPR 实施的硬环境。BPR 实质上是一种
横线尾夜蛾(Chlumetia transversa Walker)、芒果叶瘿蚊(Erosomyia mangixola Shi)和切叶象甲(Deporaus marginatus Pascoe)是华南地区芒果树的三种重要嫩梢害虫。本研究采用