基于PKI/PMI的改进DRBAC模型的研究与应用

来源 :大连理工大学 | 被引量 : 0次 | 上传用户:taodengjiang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在当前的信息时代,分布式数据库为海量的数据信息的存储、整合和共享提供了一个良好的平台,在企业、政府机关、军队等部门都有广泛的应用。然而,数据的安全是分布式数据库的基础,没有安全的保障,一切数据都变得没有价值。在电子商务和军队等保密性较高的应用中,保证系统安全更是重中之重。因此在大型的分布式数据库平台中,一套完善的身份认证和访问控制机制是必不可少的。本文是以大连市刑侦大队的项目网上综合信息比对系统为项目背景和实验环境。对分布式数据库下多域间的访问控制和身份认证进行了深入的研究,提出一套完整的、行之有效的解决方案。刑侦大队在进行刑事案件侦破时,通常需要各个地方公安局的大量共享信息,对信息进行过滤、整合,辅助破案。网上综合信息比对系统为各个公安局以及刑侦大队提供一个信息共享整合的分布式平台。系统要保证共享信息的完整性、机密性和可用性,防止非法用户的登录,加密网上传输的敏感信息,防止用户的越权访问。本文对分布式数据库面临的各种安全威胁进行分析,并深入研究了当前已有的分布式环境下的访问控制模型。对现有的先进的访问控制模型RBAC进行理论分析,结合PKI和PMI技术对分布式环境下的DRBAC模型进行改进,使原有的访问控制模型的应用得到扩展,建立了分布式数据库环境下新的DRBAC模型。该模型由于采取了PKI/PMI技术,可以有效的实现分布式的网络环境中用户身份认证以及数据的不可抵赖性。在具体的实现上基于轻量级目录访问协议LDAP的用户认证的方法可以有效的解决分布式环境下用户权限控制的问题。并且针对多域间的角色权限映射和可能造成的权限约束和继承问题进行研究和分析,给出了合理的解决方法。从而保证分布式下DRBAC模型的的实用性和可靠性。本文在原有成熟的理论基础上对模型进行改进,解决了原有模型在分布式化境下存在的不足,并建立了企业级的总体访问控制架构,对整个体系的各个功能模块及关键技术进行了全面的介绍,最后在刑侦大队网上信息比对系统的平台中实现了改进的DRBAC,从而验证其有效性和实用性。
其他文献
本文结合粒度计算中的商空间相关理论与聚类分析进行交叉技术研究,首先给出了一种基于商空间的模糊聚类方法模型,该模型提高了对高维数据的处理能力,并对模糊相似矩阵的构建
非线性学科是非线性领域中的一门学科,混沌是其中的一个重要组成部分。本文研究了混沌系统的广义同步与相同步,并通过理论推导加以证明,数值实验说明了这些方案的有效性与可行性
随着中国国力的日益增强,中文信息处理(CLP,Chinese Language Processing)受到越来越多的重视。目前基于深度学习的自然语言处理的研究主要集中在字母语言(Alphabetic Langua
IP多媒体系统(IP Multimedia Subsystem)是3GPP提出的支持IP多媒体业务的子系统,旨在建立一个与接入无关、基于开放的SIP/IP协议及支持多种多媒体业务类型的平台来提供丰富的
在计算机虚拟化技术推动下,云计算中包括虚拟机在内的计算资源急剧增加,通常需要在大量的计算资源上动态地部署或反部署软件,以构建不同的计算环境满足用户不断变化的需求。
随着Internet网络的普及、电子商务的发展以及人们生活和消费观念的改变,网上购物受到越来越多的关注。结合网上购物项目,论文简介了课题研究的目的意义,国内外研究现状,实验
普适计算是信息空间和物理空间的融合。在普适计算环境中,人们可以随时随地、透明地获取数字化的服务。这种无处不在性和移动性使得发生服务的双方事先不可预知,因此传统的针
资源发现是网格技术的一个非常重要的方面,资源发现就是找到与预想的资源描述相匹配的资源。网格资源的发现方式必须能够适应具有大规模、异构性、分布性、动态性、开放性等
深度包检测技术以其强大的识别能力,现已被广泛应用于各种网络安全设备。然而随着网络带宽的爆炸式增长,如何在大流量网络环境中对数据包实现高速、准确的识别,已引起广大学
人口管理是一项涉及范围广,业务复杂度高,信息量大的工作。另外,随着我国经济社会的发展,产生了大量流动人口和非法生育人口,这更增加了人口管理的难度。人口和计划生育部门遍布省