授权管理的研究及其在证券领域的应用

来源 :南京大学 | 被引量 : 0次 | 上传用户:qzccj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
授权管理的目标是向用户和应用程序提供授权管理服务,提供用户身份到应用授权的映射,从而提供与实际应用处理模式相对应的,与具体应用系统开发和管理无关的授权和访问控制机制。 证券行业目前面临着严峻的安全问题的考验,针对这种状况,面向证券领域的安全体系的研究就很有必要。本文正是针对这一领域的安全需求,提出建立面向证券领域的统一的可信授权管理平台的方案。 授权管理的核心内容之一是授权策略的制订,包括选用一种合适的策略表达方式,结合系统的安全目标,制订与安全目标相一致的授权策略等内容。 本文的主要工作是:1.有多种方式可以对授权策略进行描述,主要包括一阶逻辑谓词演算为基础的策略语言、XML的策略语言等。我们分别对不同的策略语言进行了研究,比较了它们在描述能力上的差别。我们的研究结果表明,XML具有良好的扩展性以及强大的跨平台、跨系统的能力,因此可以作为证券行业内信息互换时的描述语言; 2.针对XML策略语言描述能力的研究。以基于角色的访问控制模型(RBAC)为例,我们研究了用XML对RBAC模型以及基于角色的权限约束的描述方式,并设计了基于XML策略的权限分离的验证算法,从而保证了策略与权限分离的安全目标之间的一致性; 3.证券行业需要引入授权管理的机制,我们提出了面向证券领域建立可信的授权管理平台的方案,将授权策略的研究成果应用其中,针对证券行业的安全需求制订了统一的授权策略。同时,应用PKI、PMI等技术建立了可信的授权管理平台。我们的设计方案已经得到了相关部门的验收和鉴定,该方案具有在证券行业中应用的可用性。
其他文献
目前,现有的搜索引擎尽管采用了各种方法来提高检索结果的精度(Precision),检索结果中仍然包含了与用户查询请求不相关的文档,虽然经过了相关度排序,相关文档和不相关文档仍
本论文试图运用DOW氏指数法对苯精制系统生产运行情况进行在线安全评价,给出系统运行的安全等级,给管理者有针对性地加强安全管理提供技术支持.本论文首先对精苯系统的生产工
随着社会电气化、信息化程度的不断提高以及电力系统中市场机制的引入,电能的质量以及供电的可靠性正受到越来越多的重视,配电自动化系统正是在这样的背景下产生的,用于克服传统
目前,多媒体通信平台以其高效的沟通方式等诸多优点,逐渐在人们的生活中普及开来,如政府企业会议、在线视频教育、社交网络等多个领域中得到应用。多媒体通信技术的流行不仅极大
该文对提高网络入侵检测系统(NIDS)的性能进行了研究,包括应用多模式匹配算法提高入侵检测速度,降低入侵检测系统的资源使用量以及提高IDS安全通信的效率等.该文的研究有以下
随着Internet/Intranet技术的普及、电子商务技术的不断发展,以数据库技术为核心的企业信息管理系统得到了广泛的使用和迅猛的发展,对企业的运营方式带来了有史以来最重大的
智能教学系统(ITS)作为人工智能学科的重要研究应用领域,迄今研究逾30年,但现有一些ITS系统由于知识表示以及推理方法的领域相关特性,系统构建与系统运用、系统模块之间动态
网络和计算机技术的发展促进了网络多媒体视频会议的广泛应用,网络视频会议系统通过网络把多个地点的会议系统终端连接起来,在其间传送图像、语音和各种数据信号,使出席会议
随着信息时代的到来和发展,移动通信越来越受到人们的青睐,并成为了社会进步和经济发展的一个重要因素.移动自组网(MANET)作为一种特殊的无线移动网络,其前身为分组无线网(Pa
自2001年加入WTO后,中国政府承诺三年内逐步开放保险市场。随着外资公司不断涌入中国保险市场,国内保险市场的竞争愈发激烈起来。这种竞争是全方位的,既包括资本的竞争、市场的