基于PKI+RBAC具有快表特性的权限管理器的设计与实现

来源 :山东大学 | 被引量 : 0次 | 上传用户:chaoge100
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的普及和发展,网络安全越来越成为人们关注的焦点,成为计算机网络领域的亟待解决和发展的重点。为了加强网络安全,世界各国提出了众多解决方案,PKI等安全体系结构成为其中较为完善和成熟的方案。而为了适应网络应用,特别是适应电子商务和电子政务的发展,权限管理和访问控制已经和网络安全紧密结合,为网络应用提供了坚实的基础和保障。而其中基于角色的访问控制(RBAC)是一种方便、安全、高效的访问控制机制,受到普遍关注。本文在分析了RBAC的基本思想和模型之后,介绍了用户角色分配和角色许可分配的基本方法,并给出了如何在本系统的权限管理器中运用RBAC思想实现权限管理的方法,使该系统具有基于角色的权限管理的功能。 PKI是通过使用公共密钥技术和数字证书来确保系统信息安全,负责验证数字证书持有者身份的一种体系。但仅仅做到了认证用户身份不足以满足网络应用,为此,人们在网络权限管理方面又提出了使用属性证书的PMI体系,使权限管理和身份认证紧密结合,拓展了网络应用。本文分析了PKI和PMI的系统组织结构,认识到从PKI向PMI的扩展存在一定的难度,为了将具有PKI功能的系统平稳过渡到PMI系统,本文就提出了一个具有PMI功能的过渡方案,将PKI与RBAC技术相互结合,构建具有角色特性和PKI身份认证的权限管理器。该系统的结构简单,模块分明,实现了大部分信息资源的统一授权,访问控制和权限管理,并利用数字证书和HTTPS协议保证了网络数据的安全传输。该权限管理器可以在原有的PKI系统上实现简单快捷的扩展,使原PKI网站系统能够通过该权限管理器系统过渡到具有PMI属性证书的网站系统。 在PKI系统的应用中需要查询证书状态,而OCSP(Online Certificare Status Protocol,即在线证书状态查询协议)使用户可以实时查询用户的证书状态,实现了证书状态在线验证。但由于证书状态验证存在跨CA的多级验证问题,验证的速度和复杂性导致了OCSP的使用有一定的问题,为此本文在原OCSP在线验证的基础上,提出了快表的概念,利用在应用系统端构建快表系统,将OCSP验证本地化,实现身份的快速验证。PKI+RBAC网络系统与快表系统的结合,使身份认证和权限管理功能基本实现了本地化,为网络系统,特别是网站资源权限管理提供了良好的解决方案。
其他文献
  本文介绍了一些关于XML的基础知识,以及时态数据库的基础知识。然后介绍了一种关于时态XML的模型。利用该模型可以实现时态XML文档到与时态数据库间的相互存储转换。另外,
近几年,嵌入式系统的应用越来越广泛了,Linux在嵌入式系统中被广泛的使用。但嵌入式应用中一般要求嵌入式操作系统小型化并具有实时性能,而Linux作为一种通用操作系统,对这些
JXTA技术是由Sun公司在2001年2月提出的一项新技术,主要用于提供P2P程序所需的基础服务。该技术致力于创建一个通用的平台,以简单而有效的方式构建特定的对等式和分布式服务
无线车辆自组织网络是无线网络领域的一个热门话题。它是一种移动自组织网络,用来在车辆之间或移动车辆与路边固定设备之间进行无线通信,以达到传递数据,相互通信的目的。因为无
随着对WEB应用开发效率及质量要求的不断提高,开发工作的难度不断增加。在WEB应用开发过程中存在很多直接影响开发的因素,主要包括开发平台及技术灵活多样,导航关系复杂,而且
目前,随着网络规模不断扩大,IP地址管理不可避免的愈加复杂。为了解决这一问题,网络管理员有必要建立规范的IP地址分配表、IP地址和硬件地址(MAC)登记表,并且做到实时监控。
数据挖掘在各个领域中有着广泛的应用前景,是进行数据分析的重要工具。 企业在使用数据挖掘时,面临应用的分布性和对大数据集的挖掘需求这两个应用方面的问题。此外,还有
本文讨论数据挖掘中聚类的相关概念、技术和算法,在对常见聚类算法进行评价的基础上,针对密度聚类的参数选取问题,提出了一种动态参数解决方案。 目前已提出的聚类算法中,
目前的Web服务面临着诸如如何按照服务的功能进行服务的查找和如何将多个服务进行组合以完成特定的业务逻辑等新的课题。而作为Web服务技术的关键之一,服务发现对实现这些课
由于铁路沿线对信号电源的稳定性要求比较高,所以,铁路信号电源系统采用“自动闭塞”和“电力贯通”双电源冗余供电。双电源设备是否能够正常工作,是关系到铁路运输安全的重