【摘 要】
:
移动互联网是标准互联网应用和移动环境服务的结合。移动互联网中具体业务和业务组件的提供是由网络中的诸多设备和软件完成的,该过程涉及到用户操作、协议交互、软件执行、
论文部分内容阅读
移动互联网是标准互联网应用和移动环境服务的结合。移动互联网中具体业务和业务组件的提供是由网络中的诸多设备和软件完成的,该过程涉及到用户操作、协议交互、软件执行、数据访问、访问控制等多个关键步骤,交互过程复杂。现有的信息安全和网络安全技术还是面向整个网络的,而网络中的业务或应用没有被重点关注。但是,由于移动互联网中业务的多样化,以及业务与提供业务的设备之间的松耦合,使得业务的安全需求具有自身的特点,不同于网络的安全需求。这就需要直接从业务的角度重新审视安全问题。同时,统一认证服务体系正在成为移动互联网的发展趋势之一。目前,统一认证技术已经相对成熟了,但是随着应用环境的改变,具体的网络接入认证和业务使用认证还有很多问题值得进一步研究。作为移动互联网中特殊的服务,其承载多个具有不同安全性的业务。如何在统一认证服务平台上保障业务安全,研究移动互联网中业务安全级别控制具有重要的意义。本文首先介绍了移动互联网和统一认证服务的发展情况,并分析已有信息安全评估标准的特点。随后在上述背景和对多个国际标准研究基础上,分析并提出了移动互联网业务安全需求和框架,并基于该框架提出统一认证服务中业务安全级别控制方法,主要包括级别定级、基于等级的访问策略和用户可信度。其中,业务安全级别采用静态模糊综合评判法实现,为统一认证服务平台的业务加入提供了简单有效的业务安全级别定级。同时,对定级后的业务进行了有效的分级认证和级别切换管理,并引入体现业务动态性的用户可信度计算。在统一认证过程中基于上述等级和用户可信度进行用户身份认证。最后,本文详细给出了基于上述方法,具有业务安全级别控制功能的统一认证服务平台的设计与实现。
其他文献
本文阐述了在泡沫吸附法测铜精矿中金含量的过程中,采用加标回收进行质量控制,在此过程中验证曲线的相关性和稳定性。通过实验阐述加标回收对方法确认和质量控制的有效性,为
'333'模式避免了中医、西医、心理三个学科单打独斗的局面,而是将其有机结合,为患者提供更全面优质的诊疗服务。23岁的青年小伙子丁某某,因'阵发性心悸、胸闷、
苏州科技文化艺术中心工程是苏州市重点工程实施项目,位于中新苏州工业园区金鸡湖畔,临水而筑。其整体造型为一个中空的马蹄形,地下部分平面曲线优美:地上部分为立体多向曲面,结构
近年来,由于农业产业结构的调整,我国北方果树栽培种类日益增多、种植面积不断扩大。重要果树害虫梨小食心虫Grapholitha molesta(Busck)为害大幅回升、危害逐年增加。针对这
总结我院1例颈静脉孔区透明细胞型软骨肉瘤患者影像学诊断,通过不同的影像学方法对患者病情进行定位、诊断、分型,比较各种影像学诊断方法的优缺点,对患者进行正确的评估病情
随着机动车保有量和出行量的增加,我国的城市拥堵问题日益严重。公共交通作为运输效率极高的交通方式,是解决城市拥堵问题的一个重要的方式,优先发展城市公共交通可以改善公
文化是民族的血脉,是国家的灵魂,是人民的精神家园。发展新时代中国特色社会主义文化,实现社会主义文化繁荣兴盛,是全面建设社会主义现代化强国的根本力量。在习近平新时代中
【目的】昆虫的人工饲养是昆虫学研究和害虫防治技术研究的重要基础,开发一种适用于多种昆虫的人工饲料将大大减少昆虫饲养的成本,提高工作效率。【方法】本研究以美国白蛾Hy
试论西汉前期政治上的安定方针高敏历史的经验告诉我们:当一种新的社会制度建立之初,要使之巩固和发展,必须发挥它有利于发展社会生产方面的优越性;而这种优越性的发挥,取决于国际
谚语是一种特定的文化,是人类传承中的智慧积淀。为了更好地做到洋为中用,古为今用笔者试图从中英两国谚语的比较来帮助大家了解各自的文化差异,以便更好地进行文化交流。