基于角色访问控制研究及其在公钥和对称密码系统中的实现

来源 :山东大学 | 被引量 : 0次 | 上传用户:cxxuxu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文首先介绍了传统的自主访问控制方法和强制访问控制方法,列举了两种典型的访问控制模型—HRU访问矩阵模型和BLP模型.然后介绍了基于角色访问控制的基本原理和RBAC96模型.基于特权管理基础设施(PMI,PrivilegeManagement Infrastructure)的基本原理,提出了一个在企业级网络上利用公钥密码实现基于角色访问控制的模型.该实现模型使用公钥证书(PKC,Public Key Certficate)实现对用户的身份认证,使用属性证书(AC,Attribute Certificate)实现对用户的授权访问,遵循当前最新的安全技术标准,能充分利用现有的安全基础设施提供的功能;使用策略证书定制企业的安全策略,既能适应企业安全策略的广泛性又能有效地保证企业安全策略的安全性;采用反向代理服务器保护重要的网络服务,避免了对服务器软件的修改,方便灵活地实现了对企业网络资源的安全访问控制.本文针对采用对称密码的安全系统的技术特点,提出了用票据来承载用户角色信息的思想.对Kerberos身份认证系统,在保持其原有功能的条件下对票据服务器进行了改造,使其能够完成访问控制实施和访问控制决策功能,进而对Kerberos协议进行了扩展,得到一个支持基于角色访问控制的身份认证系统E-Kerberos,并给出了协议的具体流程.对于本文中提出的模型和系统,笔者在山东大学网络安全研究所实习期间曾经参与过实际项目开发,对项目产品的测试表明他们较好地实现了预定的安全目标.
其他文献
遥感技术是高新技术领域中的一个重要分支.遥感图像分析也是图像分析的重要内容.遥感图像分析技术应用领域非常广泛,包括地质,森林,国土资源,海洋,气象,军事目标等遥感图像的
LabVIEW是美国NI公司实现虚拟仪器(Virtual Instrument-VI)技术的G语言图形化编程开发平台,其特点是基于通用计算机等标准软硬件资源平台,实现构建灵活、层次体系明晰、功能强
本论文涉及的课题是“基于智能体技术的入侵检测系统体系结构的研究”,提出并深入研究了一个基于智能体技术的入侵检测系统的体系结构,构造一个比较理想的原型系统。 本文陈
学位
在全球化经济环境之下,企业越来越需要完整的集成化管理信息系统的支撑,并不断借助信息技术手段进行业务流程优化和重组,以形成和保持核心竞争力.ERP软件的出现,使企业能够回
在过去十几年里,MIS在企业完善管理、提高工作效率等方面发挥了重要作用。然而,随着市场竞争的加剧,企业的经营业务范围、流程不断进行扩展和调整的情况对MIS提出了新的要求。
电子申报是税务系统实行电子商务、电子政务应用的具体尝试.论文分析了基于J2EE技术的多层结构的电子申报系统与采用C/S、B/S结构的电子申报系统的区别及各自优缺点,并分析了
电子邮件是最早出现的网络应用,也是目前最常用的网络应用之一。随着电子邮件的应用不断深入,人们通过电子邮件处理大量事务,对电子邮件的依赖性越来越强,因此,对电子邮件的
本文的主要内容如下:1)介绍关于RSA的一些基本数学和公钥密码体制知识.这一部分将介绍论文中使用的数学符号极其意义.这一章先开始介绍公钥密码体制,讨论关于公钥密码体制的
工作流过程模型是业务模型的形式化表示。工作流过程模型建立起来以后,如何保证它的正确性及运行性能?在本文中,这个问题得到了较好的解决。对于工作流模型的语义正确性,只能采