特权管理基础设施PMI原型实现

来源 :浙江工业大学 | 被引量 : 0次 | 上传用户:x1u2e3
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网的发展以及越来越多的网络应用,网络中的安全问题也显得日益重要。人们需要在网络中为用户提供身份鉴别和权限信息,以保证网络交互的安全。目前,PKI已成为电子商务等网络应用中不可缺少的安全支撑系统。它以身份证书为载体,同时记录用户的身份信息和权限信息,提供了身份认证的有效手段,为访问控制在网络系统中的实施奠定了基础。然而在PKI的实际应用过程中,身份持久性与用产权限短暂性之间的矛盾日益显著,因此2000年X.509v4标准提出特权管理基础设施PMI的概念。 PMI分离了X.509标准中PKI的权限管理功能,提供更为严格、方便和高效的访问控制机制,是一种基于PKI系统之上的、实现权限管理的体系。关于PMI系统的研究和开发还处在验证阶段,并没有统一的标准。国内的PMI研究还刚起步,通过对该技术进行研究,开发自己的PMI产品已经刻不容缓。 本文首先对PMI的基本框架和访问控制技术进行了介绍,其中对基于角色访问控制模型进行了深入分析。接着分析了当前较为成功的PMI项目,在此基础上提出了基于RBAC模型的PMI原型设计方案,建立了PMI原型。本文对PMI原型的三大模块包括属性证书管理模块、访问控制模块和系统管理模块的设计和实现进行了详细的描述。 本课题是在我国PMI研究刚起步的背景下完成的,因而对于今后这个领域的研究和应用都具有一定理论价值和实际意义。
其他文献
零部件的互换性是其生产过程影响甚广的重要性质,其中选配工作就极依赖这个性质,对零部件分组能够显著提升组内的互换性。选配工作是对两种或多种配合零件选择配对,是生产工作中
网络管理系统是一个大型、复杂的软件系统。本研究分析了传输网综合网管中适配器软件的特点及其产品化需求,提出了通过软件构件实现适配器软件产品化的解决方案。研究了适配器
随着社会全面进入数字化、网络化时代,物联网视频感知逐渐兴起,大众安全意识随之增高,安全监控行业空前发展,而高清IP Camera是近年来发展起来的网络数字化监控摄像机技术,具
随着多媒体技术的发展,网络带宽的提高,视频点播(Video-on-Demand, VOD)成为了一种研究热点。视频流服务器集群规模的增大使得服务器的功耗增大,而视频传输对带宽的高需求也对带
近日,华中科技大学将18名学分不达标的学生从本科转到专科一事引起了广泛的社会关注。不少高校严格控制“出口”,让大学生不再有“混日子”的念头。如今,高校实施各种“严出”政策,提高本科毕业生质量,已成为全面振兴本科教育的重要举措。  本科变专科、退学留级  华中科技大学18名学生,由于学分不达标被亮红黄牌,从本科转为了专科。学校教务处表示,“本科转专科”政策自2018年起施行,是保障本科生培养规格和质
期刊