移动介质信息安全系统授权策略的研究与应用

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:yeluanwu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息安全技术在近年内迅速发展,已经初步形成了一套完整的Internet安全解决方案。访问控制对系统资源的安全性至关重要。PKI系统通过方便灵活的密钥和证书管理方式,为用户建立起一个安全的网络运行环境,为访问控制、保密性、完整性、不可抵赖性等安全机制在系统中的实施奠定了基础。在身份认证的基础上,授权管理基础设施PMI给出了以证书的形式实现的独立于具体系统的用户授权和访问控制系统的框架。它与具体应用系统开发和管理无关,简化了具体应用系统的开发和维护,具有更高的灵活性。X.509标准并没有规定任何类型的标准化授权策略,这些都留给了使用PMI的应用系统。通过对移动介质信息安全系统的需求分析,给出了系统的用户授权和访问控制系统的框架,包括请求客户端、执行模块、决策模块、权限验证模块以及LDAP目录服务器等。授权策略是系统有效运转的核心。在对移动介质信息安全系统的用户授权和访问控制系统设计中,着重通过对已有授权策略的分析,结合移动介质信息安全系统自身的特点,设计了满足系统特定需求的访问控制系统的授权策略。授权策略包括属性策略、主体策略、角色层次策略、角色分配策略、目标策略、行为策略及目标访问策略,并用XML加以描述。在策略描述中还着重讨论了各种约束在策略中的实现,加强了对资源访问权限的控制。以设计的策略为基础,采用了PMI权限管理的思想,实现了移动介质信息安全系统的用户授权和访问控制系统。并给出了改进后的访问控制系统设计框架,明确了今后的工作方向。
其他文献
随着社会的不断发展,如何能够有力地保障人们的生命财产安全以及维护社会的持续稳定的发展,创建“平安城市”,建立起高效、科学的城市监控系统正在成为各级政府日益关注的建
移动机器人的研究和开发近年来受到了人们的高度重视。人们要求机器人在运动过程中能够根据周围环境的变化而自主的采取相应措施的能力也越来越强。因此,作为机器人智能的一
随着通信技术、宽带网络技术、音视频压缩技术以及计算机技术的发展,数字视频越来越广泛地融入于人们的生活空间中。由于视频数据自身内容的丰富性和多样性、结构的复杂性以及
随着社会的日益信息化,人们越来越强烈地希望用自然语言同计算机交流。自然语言理解是计算机科学中的一个引人入胜的、富有挑战性的课题。从计算机科学特别是从人工智能的观
随着机电产品功能要求的日益复杂,机电系统的设计也变得越来越有挑战性。在整个设计过程中,模型已经取代文档成为了系统工程问题求解的媒介,模型验证成为了设计过程中的重要一步。模型验证可以帮助发现设计错误,降低开发成本,提高开发效率,并且提高系统可靠性。模型验证贯穿在整个设计过程中,和设计同步进行。先设计再验证的方法忽视了早期设计阶段的验证,直到设计后期才能发现设计缺陷。和这种方式相比,验证与设计同步可以
篇章或对话中大量出现的指代,是自然语言中常见的语言现象,它使得句子更加简明,主题更加突出,这也给计算机理解自然语言增加了难度。指代消解一直是自然语言理解中的核心问题
随着互联网技术的发展,尤其是Web2.0技术的成熟,我们面临着越来越严重的信息过载问题,推荐系统技术是为了解决这个问题应运而生的。协同过滤推荐算法是推荐系统应用最为广泛
随着数码相机,智能手机等手持设备的兴起,照片的拍摄和分享变得日益便捷,逐渐成为我们生活中一项重要的娱乐活动。由于单个相机的视角有限,因此许多拍照程序都提供一种全景拍
Internet发展到今天,即时通信类软件得到广泛得应用。目前的即时通信领域中一个很重要的协议是可扩展的消息与出席信息协议(eXtensible Messagingand Presence Protocol,Jabber
语义网技术近年来越来越受到大型互联网公司、机构以及学术研究者的重视,随着语义网构建技术的发展,越来越多的语义网知识库涌现出来,并不断地在增长。如何对这些具有语义信息的