可信计算平台在认证授权系统中的应用

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:godchrist
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着我国大型企事业单位信息化建设的持续推进,存在不同开发人员、不同时间段、不同功能、采用不同系统框架的业务系统,各业务系统都有自己的认证机制、用户数据格式和管理方式,由此产生了用户保存密钥困难、系统管理混乱、系统扩展性差的问题,对用户和业务系统实行统一认证授权管理是流行的解决方案。但是随着网络威胁的加剧和用户/业务量的剧增,统一认证授权管理系统安全性和效率面临着更加严峻的挑战。可信计算平台的推出为解决统一认证授权系统的安全问题提供了基础硬件支持,但同时限制了系统的认证效率。由此可见,急需设计一个可信计算平台下的认证授权管理系统,对用户和业务进行深层次的认证和授权管理,并在保证系统安全性的同时兼顾认证效率。本文主要对可信计算平台和认证授权管理系统相关技术进行了研究,针对国内外侧重于研究可信计算平台本身,而极少将可信计算平台与认证授权系统相结合,进而解决认证授权系统存在的终端安全缺陷以及结合后存在的认证效率不高的问题。本文主要包括认证与授权客户端模块、认证与授权客户端代理模块、认证与授权业务接口模块、认证与授权业务代理模块、证书服务代理模块、证书服务客户端模块六大功能模块的研究与实现。主要研究成果如下:(1)设计了可信度量算法。综合考虑用户身份可信度、平台状态可信度以及历史访问记录的影响,设计了基于可信计算平台的可信度量算法,使计算出来的可信度能够更加真实的反映用户的真实状况,并为动态认证协议的设计提供支持。(2)设计了基于可信计算平台的认证协议。本文以可信度量算法为基础,设计了基于可信计算平台的动态认证协议,并将其利用到认证授权系统的认证流程中,有效提高了系统认证效率。经测试,在用户访问记录满足一定条件下,其认证效率提高了 36.4%。(3)设计并实现了可信计算平台下的统一认证管理功能、授权管理功能、证书管理功能,对不同的业务系统进行整合,实行统一的认证授权管理,提高了工作效率。
其他文献
2013年“一带一路”倡议的提出,加快了中国与“一带一路”沿线国家的贸易合作,也扩大了中国对沿线国家直接投资的规模。对外直接投资与对外贸易是中国参与国际经济社会的主要途径,也是实现“走出去”的重要渠道,研究二者之间的关系有助于促进中国投资与贸易的健康发展。中东欧16国是“一带一路”的重要组成部分,同时是“一带一路”沿线国家中最富有经济活力的地区,与中国来往密切。本文以中东欧16国作为研究对象,分析
我国高等职业技术教育主张培养知识、能力、素质三位一体的新型职业人才。面对我国日益发展的商务活动对兼备理论知识和实践技能的商务英语翻译人员的需求,高职教育应该对培
目前生物制氢技术已经走上工业化的道路,但仍然有很多亟待解决的问题。哈尔滨产乙醇杆菌YUAN-3(Ethanoligenens harbinense YUAN-3)是一株高效产氢菌种,实验室中需要煮沸曝气
随着互联网时代的来临,传统行业+互联网的趋势越来越明显,传统行业中的通信服务行业也在积极寻求转型。以通信网络设计为主业的SJ公司,近年来通过分析国家宏观政策和行业发展趋势后明确了公司转型的具体方向:关注政府客户、集团客户的智慧化建设需求业务,以及在通信建设行业的EPC总包业务。随着新业务的开展,SJ公司发现一个重要的挑战,即当前企业的组织能力不能完全匹配业务发展需求,所以公司人力资源管理重点工作除
外来物种蔓延已成为生物多样性的第二大威胁,仅次干栖息地的破坏。生物多样性公约(CBD)已就此通过了相关决议,其中VI/23号土地破坏决议开宗明义地就防止、引入和缓解外来物种对生
期刊
儒家诚信观是中华民族的传统美德,它有利于市场经济的发展,是构建社会主义和谐社会的基石。然而目前有些大学生诚信缺失十分严重,所以继承和发扬儒家的诚信精神,加强大学生的