版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、互聯(lián)網(wǎng)加快了全球化的步伐,企業(yè)也加快了信息化建設(shè)的步伐,在信息爆炸的時(shí)代,資源共享將進(jìn)一步得到加強(qiáng),隨之而來(lái)的信息安全問(wèn)題也顯得越來(lái)越重要,成為當(dāng)今研究的熱點(diǎn)。如何確認(rèn)和你在互聯(lián)網(wǎng)上通信的人是誰(shuí)?如何確保非法的用戶無(wú)法訪問(wèn)受保護(hù)的敏感信息?又如何確保合法的用戶能正常的訪問(wèn)資源?這幾個(gè)問(wèn)題描述了被國(guó)外學(xué)者稱為信息安全金三角的信息的機(jī)密性,完整性,可用性等屬性,也就是本文討論的認(rèn)證,授權(quán)和訪問(wèn)控制的問(wèn)題。 看看過(guò)去企業(yè)的信息系統(tǒng)平臺(tái)
2、,不難發(fā)現(xiàn),由于業(yè)務(wù)系統(tǒng)的認(rèn)證和授權(quán)邏輯被嵌入在系統(tǒng)業(yè)務(wù)中,加上不同的系統(tǒng)有各自的安全實(shí)施策略,導(dǎo)致整個(gè)信息平臺(tái)存在諸多的缺陷:安全性不高,管理混亂,互操作性不好,成本投入高等。 公鑰基礎(chǔ)設(shè)施(PKI)是目前網(wǎng)絡(luò)安全建設(shè)的基礎(chǔ)與核心,它主要目的是通過(guò)自動(dòng)管理密鑰和證書(shū),提供網(wǎng)絡(luò)在線的身份認(rèn)證,為用戶建立起一個(gè)安全可信的網(wǎng)絡(luò)環(huán)境。在此基礎(chǔ)上的授權(quán)是確保網(wǎng)絡(luò)安全的又一重要保障,授權(quán)基礎(chǔ)設(shè)施(PMI)正式在PKI上的延伸,PMI通過(guò)頒
3、發(fā)屬性證書(shū)的方式為解決了分布式環(huán)境下授權(quán)問(wèn)題,為企業(yè)的授權(quán)提供了新的解決思路。PMI是目前安全領(lǐng)域的研究熱點(diǎn),其標(biāo)準(zhǔn)化工作正在進(jìn)行中,目前,被實(shí)際應(yīng)用的PMI產(chǎn)品還不多。 本文重點(diǎn)討論了PKI和PMI等基礎(chǔ)設(shè)計(jì)的體系結(jié)構(gòu)和原理,深入研究了x.509v4協(xié)議,在此基礎(chǔ)上,擴(kuò)展了PKC身份證書(shū)和屬性證書(shū);其次深入研究了訪問(wèn)控制框架,建立了適合于本系統(tǒng)的訪問(wèn)控制框架;深入研究了PMI的角色模型,針對(duì)傳統(tǒng)的RBAC模型的缺陷,提出了GE
4、-RBAC模型,引入私有權(quán)限和公有權(quán)限解決私有權(quán)限問(wèn)題,采用抽象角色和單繼承替代原有的多繼承,簡(jiǎn)化角色層次關(guān)系,引入任務(wù)的概念彌補(bǔ)RBAC對(duì)動(dòng)態(tài)權(quán)限的支持不足等等。此外,為提高系統(tǒng)的性能,采取動(dòng)態(tài)緩存和靜態(tài)緩存相結(jié)合的緩存設(shè)計(jì);改進(jìn)了x.509V4中證書(shū)撤銷方案,提出了更加高效基于哈希鏈表的證書(shū)撤銷方案:此外,針對(duì)刪除操作可能一起的數(shù)據(jù)不一致的問(wèn)題,設(shè)計(jì)了定時(shí)日志跟蹤自動(dòng)執(zhí)行相關(guān)更新操作的方案。 本文根據(jù)PKI在授權(quán)管理方面的不
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 基于PKI-PMI認(rèn)證授權(quán)構(gòu)件的研究.pdf
- 基于PKI-PMI的認(rèn)證和授權(quán)的研究.pdf
- 基于PKI-PMI體系的電子病歷認(rèn)證與授權(quán)模型研究.pdf
- 基于PKI-PMI的電信統(tǒng)一商旅平臺(tái)的研究與實(shí)現(xiàn).pdf
- 基于PKI-PMI的中小企業(yè)身份認(rèn)證和授權(quán)管理的研究.pdf
- 基于PMI的統(tǒng)一認(rèn)證授權(quán)研究與實(shí)現(xiàn).pdf
- 基于PKI-PMI體系下的匿名認(rèn)證方案研究.pdf
- 基于PKI-PMI的Web系統(tǒng)安全設(shè)計(jì).pdf
- 基于PKI-PMI的協(xié)同商務(wù)安全認(rèn)證系統(tǒng)的應(yīng)用研究.pdf
- 多方授權(quán)模型的設(shè)計(jì)與在PKI-PMI體系中的實(shí)現(xiàn)研究.pdf
- 企業(yè)授權(quán)系統(tǒng)分析與PKI-PMI混合證書(shū)研究.pdf
- 一種PKI-PMI系統(tǒng)的實(shí)現(xiàn)模型.pdf
- 基于PKI-PMI的電子商務(wù)支付系統(tǒng)的研究.pdf
- 基于PKI_PMI的聯(lián)合認(rèn)證與授權(quán)模型的研究與應(yīng)用.pdf
- 基于PKI和動(dòng)態(tài)口令的統(tǒng)一認(rèn)證授權(quán)管理系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 基于PKI-PMI的改進(jìn)DRBAC模型的研究與應(yīng)用.pdf
- 基于PKI-PMI的企業(yè)Web應(yīng)用安全模型的研究與設(shè)計(jì).pdf
- 基于PKI-PMI的電子政務(wù)安全模型研究.pdf
- 基于PKI-PMI的Web服務(wù)安全機(jī)制的研究.pdf
- 基于PKI-PMI的工作流訪問(wèn)控制模型研究.pdf
評(píng)論
0/150
提交評(píng)論