SPKI/SDSI中访问控制模型及证书链搜索算法研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:freeskykq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的飞速发展,网络的安全性也变得越来越重要。PKI是解决网络安全问题的技术支持手段。基于X.509标准的传统PKI解决了网络安全中的身份认证、数据保密、数据完整、不可否认问题,但是没有很有效地解决访问控制问题。现有基于SPKI/SDSI的访问控制存在模型不够合理、证书链搜索算法不够高效以及系统实现方案复杂的问题。 基于SPKI/SDSI证书的访问控制模型的证书库存放在资源服务器端或者存放在客户端,存放在资源服务器端,则会加重资源服务器的负担,存放在客户端,则不便于证书库的管理。本文借鉴计算机内存结构缓冲的思想,通过引入证书服务器和客户端证书库,设计了一种基于SPKI/SDSI证书的分布式安全访问控制模型,给出了它的授权过程和工作过程。该模型的证书库管理和证书链搜索方便,系统总体效率高,构建简单,安全强度高。 SPKI/SDSI系统的灵活性是有代价的,其代价在于证书链搜索的复杂性,因此证书链搜索算法的高效实现是系统实现的关键。SPKI/SDSI中证书链搜索算法包含两部分:SPKI/SDSI名字证书缩减闭包计算和基于图的授权证书链搜索。本文研究了名字证书缩减闭包算法,根据算法框架设计了2种基于容器的算法,并对以前一种基于3个哈希表分类的算法进行了改进,得到一种基于2个哈希表分类的算法。该改进减少了哈希值的计算量,提高了计算效率。通过实验对这几种算法进行了比较,结果表明基于2个哈希表分类的算法的时间效率要高于基于3个哈希表分类的算法。本文也给出了证书链重建的方法和提高授权证书链搜索算法效率的途径。 以往基于SPKI/SDSI证书的访问控制系统的实现方案是给Apache服务器添加访问控制模块,给Netscape浏览器添加插件,实现复杂,缺乏可移植性。由于基于Java的多项技术在Web应用方面有很强的优势,所以本文采用基于Java的多项技术,包括Applet、Servlet等,在基于SPKI/SDSI证书分布式安全访问控制模型和证书链搜索算法的基础上,设计和实现了一种基于Web的文件访问控制系统。新方案实现简单,并且有很好的可移植性。
其他文献
本项目针对埃塞俄比亚的Hilton Addis酒店服务系统存在的问题,成功设计与开发了一个使用多层体系结构的酒店在线预订系统.本项目重点研究了使用多层体系结构设计与开发该系统
本文主要根据宽带IP城域网的可用性,可靠性,可扩展性,可管理性和安全性等五个方面简要论述大连数码科技宽带IP城域网络的建设和运营情况。 大连数码科技宽带IP城域网络已
学位
构件的表示和检索机制的研究一直是构件库研究的热点。本文研究基于刻面分类和人工智能相结合的软构件分类方法,给出构件分类系统模型,重点提出了聚类分析和自组织映射算法在软
在自然语言文语料库的较高水平分析中,自动的词类分析是非常重要的组成部分.其中一个重要问题是,当词用于具体的上下文中时,获得正确的词类分析.提高词类分析的精确率,将导致
随着计算机和网络技术的飞速发展,数字图像、音频和视频产品越来越需要一种有效的版权保护方法,所谓数字水印就是一种嵌入到图像、视频或音频数据中的不可见标志,可以用于多媒体
伴随着Internet的蓬勃发展,电子商务正以自身高效、低成本的优势,逐步成为新兴的商业模式和理念。在线支付是电子商务应用的关键技术。基于开放的Internet平台,在现有商务框架的
目前,图像匹配是飞行器导航和制导的一个关键技术。在传统的图像特征匹配算法中,由于实际条件和成像条件的限制,基准图与实时图之间存在较大的灰度变化和几何失真,这些差异严重地
近年来,人体运动分析成为计算机视觉和图像处理技术中备受关注的一个前沿方向.其研究在虚拟现实、智能监视系统、高级用户接口、运动分析和基于模型的图像编码等方面具有广阔
目前,Internet和电子商务的发展带动了面向Web的数据挖掘技术的发展。在电子商务中,运用数据挖掘技术对服务器上的日志文件等Web数据进行客户访问信息的Web数据挖掘,根据对客户