授权管理基础设施PMI的研究及原型设计与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:OSEric
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的普及,网络应用尤其是电子商务和电子政务开始成为重要的网上活动,网络安全因其在网络应用中的重要性,日益成为一个不容忽视的问题。人们需要在网络中为用户提供身份鉴别和权限信息,以保证网络交互的安全。PKI (Public Key Infrastructures公钥基础设施)以密码学为理论基础,提供身份鉴别、机密性、完整性和不可否认性服务,成为网络应用中信任和授权的源泉。PKI以身份证书为载体,同时记录用户的身份信息和权限信息。然而在PKI的实际应用过程中,人们发现身份和权限有很多不同的属性,尤其在有效期上,权限由于不同的环境会经常变化,而身份则相对固定。将二者绑定到一个证书上不仅不利于对身份和权限的有效管理,而且需要频繁更新证书,给签证机关带来很大的工作量。鉴于以X.509v3为基础的PKI系统中上述身份持久性与用户权限短暂性之间的矛盾日益显著,2000年X.509v4协议提出授权管理基础设施PMI的概念。PMI分离了X.509v3标准中PKI的权限管理功能,提供更为严格、方便和高效的访问控制机制,是一种基于PKI系统之上的、实现访问权限管理的体系。 本文分析了X.509v4的PMI基本框架,在此基础上建立了基于角色委托机制的PMI模型,提出了PMI原型设计方案,并讨论了架构中证书管理、角色管理和策略管理的一些关键问题。最后在参考PKI系统基础上,实现了一个原型PMI——Mini PMI,并对其性能进行了简单分析。 XML作为一种元语言,具有平台无关性、自描述性等重要特征,正成为网络应用不可或缺的数据表示方式。XML可以根据需要定制,使之符合特定要求。目前XML安全性的研究也正如火如荼。本文探讨了安全XML技术在PMI系统中的应用,所设计的PMI系统完全基于XML格式,包括策略、日志以及证书等,使之可以与网络服务框架有机地结合起来,从而保证安全可信网络服务的效率。
其他文献
本文对证券公司信息系统集成势进行了研究。根据不同的功能,将系统分为四个模块,分别对应一般客户群、投资银行客户、公司内部员工业务操作以及邮件服务器。系统实用性方面,针对
自上世纪七十年代以来,自助服务在国际上迅速发展起来而成为一个新兴的产业.它改变了传统的交易模式,以交互的方式让客户自主的获取所需的服务,让客户更自由的参与到交易或交
在互联网时代,信息爆炸式增长,海量数据不断产生,从而导致用户难以迅速找到自己所需要的信息等困难。因此,迫切需要一种新的数据获取方式。概念格,作为一种新颖的数据挖掘工
工作流技术是发展企业信息系统的核心技术之一。企业业务流程中体现出来的事务特性,对传统事务理论提出了新的挑战。这些事务具有生命周期长、结构复杂、需要分布式支持等特征
目前对包括树木在内的植物形态模拟主要采取分形的方法,虽然能够较好的表现树木的结构复杂性,但对其形态特征的表达不够准确,真实感效果不够理想。本文从植物生态学角度出发,根据
本文研究的对象是上海贝尔阿尔卡特有限公司的SDH产品1642EM的产业化测试;研究的目标是实现该产品的自动化测试,从而满足批量生产的要求。本文从批量生产过程中对产业化测试的
网络在生活和商业中的应用越来越频繁和重要,但也招致了越来越严重的网络入侵。(分布式)拒绝服务攻击主要用于恶意消耗目标网络或主机的系统资源,由于其操作简单、效果显著但
随着通信技术以及Internet网络语音实时传输技术的迅速发展,对语音的传输速率和存储容量都提出了很高的要求,解决这些问题的主要途径之一就是语音编码。 在现有的语音编码研
在普通贝叶斯网络(Bayesian Network)上的推理问题是一个NP问题[2],多连通的贝叶斯网络推理更是困难。现有的推理算法,其计算精度及计算速度往往达不到实际应用的要求,本文分
在煤矿安全监测系统中,风速、风量是重要的检测参数之一。国家煤矿安全监察局明确提出,我国煤矿开采要依据“先抽后采,监测监控,以风定产”的原则。因此,及时准确地掌握井下风速、