基于UML的授权管理基础设施PMI的研究和实现

来源 :云南大学 | 被引量 : 0次 | 上传用户:super4ok
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
USSP(UniversalSecuritySupportPlatform)是计划在Linux和Windows操作系统平台上开发的一个能提供完整信息安全服务的通用安全支撑平台,它将为我国电子政务、电子商务等关键网络电子服务系统的安全应用和顺利发展提供一个有效的安全技术解决方案和相关基础软件系统。USSP采用第二代PKI(PublicKeyInfrastructure)技术,提供“通用安全支撑”,增强了数据与资源的安全。与此同时,USSP中引入了特权管理模型PMI(PrivilegeManagementInfrastructure),将访问控制与用户角色相结合,以实现授权管理的灵活性。 论文首先阐述了PMI的相关概念,从标准PMI基本模型出发,通过统一建模语言UML和面向对象的分析和设计技术对USSP中的PMI进行了分析和设计,建立了相关UML模型制品,是系统代码实现的基础。随后,论文简要介绍了轻量级目录访问协议LDAP,基于角色的访问控制技术RBAC和可扩展标记语言XML,给出了属性证书库和角色策略制定的实现。 USSP是跨平台的通用安全支撑平台,在系统实现上,采用JAVA编程语言编写代码,开发工具是Ecilpse。属性证书数据库建立在LDAP上,用开源的Openldap架设,通过JAVA中开放的命名和目录接口(JNDI)实现对数据库中属性证书的查询,添加,删除和更新操作。属性证书中的属性为角色信息,以实现PMI中基于角色的访问控制,角色策略是通过真正意义上跨平台的可扩展标记语言XML定制的。
其他文献
设k为正整数,我们给图G中每一点(边)一个长为k的任意的颜色列表,如果存在一个点(边)着色,使得每一点(边)都可从各自列表中得到一种颜色,且相邻的点(边)得到不同的颜色,则称G为k-可
目的:建立适用于棉花的稳定可靠的MFLP技术体系,初步分析该技术在棉花应用中的适用性。方法:以冀棉169为材料对试验因素进行选择优化,建立适用于棉花分析体系。利用32对MFLP
在科学技术迅速发展的今天,信息技术理论已经深入到社会的各个层面,并且形成与多学科之间交叉发展的格局。控制系统的理论与信息技术之间的结合交叉也得到了广泛的关注和研究。
污染数据回归模型是生物统计中的常用模型,本文考虑一类污染数据半参数回归模型,半参数回归模型中既有参数分量,又有非参数分量,在应用中比单纯的参数模型或非参数模型有更大的适
本文对高维Camassa-Holm型方程的渐近性态进行了研究。文章主要考虑高维粘性Camassa-Holm(Navier-Stokes-alpha)(NS-α)方程的周期边值问题的渐近性态。第一部分:通过构造一些
现代科学、技术、工程中的大量数学模型都是用偏微分方程以及偏微分方程特征值问题来描述的.有限元方法是求解这些方程的一种重要而且有效的方法,并且得到了广泛的应用.  Bo
本文主要考虑的是有监督学习的1-范数中心支持向量机和半监督学习的1-范数半监督中心支持向量机.对于1-范数中心支持向量机,本文是将标准的中心支持向量机模型中的2-范数改为1
所谓探究性学习就是从问题出发,用类似于科学研究的方法去发现问题、探究问题、解决问题的一种学习方式.在教学中提倡进行探究性学习,目的是为了改变传统教学单一的接受性学
期刊
Conway和Gordon最早进行了关于内在打结和内在链环的研究。他们首先证明了K7在R3中的每个嵌入都包含一个非平凡的纽结,K6在R3中的每个嵌入都包含一个非平凡的链环。K7被称为内
设γ=(γ1,γ2,…,γn),这里γi(i=1,2,…,n)是非负的整数.记|γ|=∑in=1γi,γ!=γ1!γ2!…γn!,xγ=x1γ1x2γ2…xnγn,Dγ=()|γ|/()γ1x1()γ2x2…()γnxn设A是Rn上的一个函数.记Pm