电子凭据服务系统的多元身份管理机制研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:wskwugxk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着“互联网+”时代的到来和电子商务的高速发展,传统的纸质发票受其成本高、效率低、流程繁琐等弊端的影响,已经越来越难以满足当下的商业环境和人们日益增长的美好生活需要,凭据服务开始走向电子化、智能化。电子凭据服务系统的构建将在凭据产业的效率、成本、环保等方面做出革新和贡献。然而,在凭据电子化带来诸多便利的同时,我们不得不考虑电子凭据流转过程中的安全问题,包括凭据信息的真实性、完整性和不可否认性等,而这些安全需求的基础是对访问系统的用户、设备及系统中服务终端等的身份认证。其中的首要环节就是身份管理,这也是国家重点研发计划课题研究内容的一部分。电子凭据服务系统身份管理面临以下挑战:首先,面对不同应用场景,访问请求实体(用户/设备)海量差异、同一实体具有多个不同身份、不同身份的安全等级需求及权限要求不同、不同实体之间需要协同工作,传统的身份认证模式大多针对单一场景,不考虑针对具体应用场景和不同安全需求进行匹配认证,难以满足电子凭据系统新业务流程的发展模式对身份认证提出的新要求;其次,随着大数据的高速发展,有大量数据存储在云端,电子凭据业务涉及到用户大量的敏感信息,如何保护用户敏感信息也对身份管理技术提出了新的挑战;第三,当海量实体同时请求登录系统时,提高认证服务器的服务效率也是需要解决的关键问题。本论文针对上述问题做了以下工作:(1)基于电子凭据服务系统设计并实现了一套多元身份管理方案,为实体的多个不同身份根据其应用场景、权限要求及安全等级等分配身份认证方式。该方案对访问系统热度较高的实体构建多元身份环,将他们的身份信息存储在认证服务器内存中,并设计快速查找结构来进行多元身份环地址的查找,提高身份认证和实体不同身份之间切换的效率。同时在访问系统时,不同身份仅能查询对应的身份信息,进行对应权限的操作,不向业务交互方泄露其他身份的信息,从而加强了对实体不同身份的隐私保护。(2)设计并实现了一种适用于电子凭据服务系统的设备群组认证方案。由于系统中同一业务流程会有不同设备协同工作,根据协同的业务流程划分群组,采用基于身份的群组认证方案使认证服务器一次性完成群组所有成员的认证,可以大幅减少认证过程中的通信数据和计算开销,从而提高了认证效率。本文设计的多元身份管理方法能够有效加强实体隐私保护,能够根据实体对场景、权限及安全等级等的不同需求分配恰当的身份认证方式,同时可以保证大量实体同时登录系统时认证服务器的效率。另外,本文进行了系统原型的实现和性能的测试,论证了方案的可行性。
其他文献
分析并阐述纤维与织物车水泥基复合材料中的应用,复合材料的制备方法、使用范围及其发展潜力。
在当今全球推广可持续发展战略的大背景下,调整能源结构、提高能源效益、增强能源利用安全性以及减少环境污染等问题亟待解决。与煤炭和石油相比,天然气作为清洁能源在减少环
分析了目前高职院校实验课教学的作用与现状,指出了传统的实验教学模式存在的诸多不足,并在教学实践中摸索出一套新的实验教学模式:应以学生为实验教学的核心,以培养学生动手
动态指向式旋转导向钻井技术作为目前钻井技术发展的最高水平,其核心部件稳定平台的稳态与动态性能决定了导向钻井工具的造斜率和最小造斜角度等技术指标。本文以自主研发的
FPGA是一种可以通过编程来实现各种数字电路的集成电路器件,具有灵活、低成本、低风险、时间短等优势。传统的基于SRAM编程点技术的FPGA在掉电后数据会丢失,而基于反熔断丝技
目的:建立中国地鼠颊囊口腔鳞癌动物模型,通过二代高通量测序技术建立circRNA差异表达谱,并对筛选获得的差异极显著circRNAs进行表达水平的验证,结合数据库筛选出在口腔癌中起关键作用的hsa_circ_012752,并在人口腔鳞癌细胞系中研究其功能作用。方法:通过二甲基苯丙蒽(9,10-Dimethy1-1,2-Benzanthracence,DMBA)涂抹法成功建立中国地鼠口腔鳞癌动物模型
一、魅力不衰的奥秘 在中华民族文艺百花园中,芳姿各异的地方戏曲,宛如一朵朵绚丽的奇葩,装点着满园春色。中原豫剧高亢明亮,韵味醇厚;江浙越剧委婉细腻,丽质天姿;天府之国的
本文介绍了涤棉混纺织物阻燃特点及国外发展概况,进一步探讨了用 Br—Sb 复合阻燃体系对65/35涤棉卡其进行耐久阻燃整理,得到了手感良好,阻燃性能优良的耐久阻燃整理织物。
纺织制造业要向高效率、高品质、低成本方向发展,前提是提高纺织过程的制造工艺并降低用工量。服装吊挂系统的出生大大提高了服装生产效率及质量,但其中仍存在许多非智能化的