基于属性证书的角色访问控制系统研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:a715362633
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文针对Web资源访问控制中存在的问题,对基于特权管理基础设施(PMI)的属性证书机制和基于角色的访问控制(RBAC)技术的发展现状作了详尽的阐述和深入的探讨.同时围绕RBAC、PMI、LDAP和SSL技术,对数字签名、身份认证、安全通信连接、资源的授权管理和访问控制等信息安全技术进行了深入研究.在此基础上,针对保障网络资源安全的需求,综合运用多种信息安全技术,建立了一个安全实用的基于属性证书的角色访问控制系统模型.模型的体系结构主要由Web服务器、角色分配服务器、LDAP目录服务器、公钥证书服务器、用户端浏览和Web资源等部分组成.特权分配模块应用角色分配服务器发行用户属性证书,完成资源的授权管理;访问控制模块中,在成功认证用户身份的基础上,Web服务器对属性证书进行认证,根据合法角色对应的访问权限控制用户访问资源的内容,从而实现了基于角色的资源访问控制;通过安全套接层协议,安全连接模块实现了用户浏览器与Web安全服务器之间、LDAP目录服务器与Web服务器之间的安全连接以及对用户身份和角色的合法性认证.
其他文献
OpenMP是面向SMP体系结构的并行编程标准,MPI是面向MPP体系结构的并行编程标准.随着主流超级计算机系统由SMP向MPP过渡,OpenMP必然向MPI过渡.但是它们之间差异很大,手工转化
基于块匹配运动估计与补偿的压缩方法是应用最广泛的视频压缩技术,已被各种编码标准采用.基于模型的压缩方法是一种高级的视频压缩技术,能在保证图像质量的前提下,获得极高的
Web Services作为一种基于Internet的分布式组件技术,在动态电子商务环境中体现出越来越重要的作用。本文主要对Web services体系的核心技术和安全规范做详细分析,在这基础上提
随着国家教育事业的发展,计算机网络技术的不断完善,远程教育的方式越来越被人们所接受,为了更好地检测出学习人员的真实水平,各个考点都推出了各自的考试系统。这些考试系统有的
图像分类是一种根据图像的视觉内容将其自动划分到预先定义好的不同语义类别的方法。它是计算机视觉领域中的一项重要任务,是场景识别、目标检测、图像检索、视频检索等视觉任
本论文主要讲述了基于IPSEC协议体系和共享密钥认证机制的VPN系统的实现。该系统是为SED F2003防火墙系统提供一个可选的VPN功能模块,以提高该产品竞争力。本文通过对VPN技术
随着大数据时代到来,海量数据存储面临巨大挑战,基于磁盘的存储系统,磁盘I/O已经成为性能瓶颈,解决的方法是利用分布式内存存储系统。从应用的缓存系统到大数据处理的存储平台,数
OLAP和Web Service都是近年来日益受到人们重视的软件技术。OLAP向人们提供了一种强大的信息分析处理技术;而这两年来迅速崛起的WebService技术则以其开放、简单、易于实现的
“自顶向下”(Top-Down,TD)的蛋白质组学主要是以直接鉴定和定量整体蛋白质为研究目标。其中的计算问题相对于以肽段为研究对象的“自底向上”(Bottom-Up,BU)的蛋白质组学变得
针对现有附网刻录光盘镜像服务器功能单一、用户响应漫、不支持远程访问等缺点,设计并实现了新型的多功能附网存储服务器.该服务器除光盘镜像、附网刻录等基本功能外,还具有