分布式环境下基于角色访问控制的信任模型研究与设计

来源 :贵州大学 | 被引量 : 0次 | 上传用户:baotong1029
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信任模型可为用户访问互联网提供安全体系,访问控制和认证技术可以进一步提高用户访问系统的安全性。  本文以研究信任模型为主线,对分布式网络环境下信任模型及相关领域做了系统研究。主要研究成果如下:  1.提出了分布式环境下基于角色类型的访问控制模型。在给出了形式化定义的基础上,对模型的可行性和安全性进行了分析。经分析表明该模型可以解决分布式网络环境下各域环境配置差异、信任链效率低下和安全性不高的问题。  2.应用了IBE(Identity-BasedEncryption)方案。使用该方案对包含了角色类型属性的用户身份信息进行认证。对方案的正确性和安全性进行了分析。经分析表明,该方案可以用于提高证书通信的安全性和信任模型的信任度。  3.提出了基于哈希表和平衡二叉树的证书撤销方案。通过对该方案的有效性和安全性分析表明,该方案能够及时了解证书的最新状态,提高证书的更新效率,降低查找证书的通信成本。  4.提出了分布式环境下基于角色类型访问控制信任模型。构建了该模型的同域和异域结构。从安全性和可行性方面对信任模型进行了整体分析。分析表明,该信任模型可以提高各域间的通信安全性。  5.给出了信任模型的体系结构和功能模块图。利用Keytool工具开发认证证书,结合SSL和访问控制技术在Tomcat+MySQL+Netbeans+JSP的平台上开发了“用户安全登录”及“访问网站资源”模块。最后从可行性和安全性两方面对本实验进行了分析。实验表明,该方案可以提高分布式网络环境的信任度和安全性。
其他文献
作为人类情感最直观的表达方式,人脸表情及其相关的研究工作已经在医疗、商业以及家庭生活等领域产生了深远的影响。本文对人脸表情系统中的特征提取和分类识别进行了分析研
旅行商问题是组合优化中最典型的NP完全问题之一,具有重要的理论与实际应用价值。由于NP完全问题无法用多项式算法解决,许多智能优化算法得以发展并用于求解TSP问题,例如模拟
图像压缩是数据压缩的一个重要分支,它的相关研究已经取得了重要的进展。为了实现对图像更有效的压缩,人们提出了许多理论和方法,分形图像编码就是其中之一。分形图像编码以
DNA序列拼接是基因组测序的核心问题之一。从1977年Sanger测序技术发明开始,到2005年第二代测序技术问世这段时间,DNA测序主要采用Sanger测序技术。Sanger测序技术测得的DNA片
人眼检测是人脸检测和人脸识别的一个中间步骤,是自动人脸识别系统中必不可少的一部分。近年来,随着人脸识别在各个领域的广泛应用,人眼检测已经成为计算机视觉领域的研究热点,很
在经济全球化中,海洋集装箱运输业发挥了重要的作用。由于集装箱运输量的迅猛增加,集装箱码头已成为物流网络的重要组成部分,它的运营效率也受到越来越多的关注。码头的效率
在计算机图形学领域,研究人员一直努力利用计算机再现身边的真实世界。水面模拟作为自然景物模拟的一个分支,一直以来都是计算机图形学中的热门研究课题之一。水面约占地表面积
报表本质上是结构与数据相结合的文档。报表工具是辅助用户快速、高效设计各类报表的软件系统。在分析研究当前国内外报表工具体系结构的基础上,作者实现“双两段式”报表工
如何合理高效地组织图像数据、结合图像特征,将人工智能及知识发现等技术合理地运用于图像分类中,是当今计算机视觉研究领域的一个热点问题。量子进化算法以其诸多优点,如能
压缩感知(Compressed Sensing或CS)不同于传统的数据获取理论,它可以使用远比传统方法少的测量或者样本来恢复确定的信号或图像。为了实现这个目标,CS依赖于两个规则:稀疏性和