【摘 要】
:
公钥基础设施PKI主要解决的身份认证以及公钥的安全传递问题,由公钥证书PKC来实现。而授权管理基础设施PMI解决是用户权限访问方面,主要通过给用户颁发属性证书AC来实现。目
论文部分内容阅读
公钥基础设施PKI主要解决的身份认证以及公钥的安全传递问题,由公钥证书PKC来实现。而授权管理基础设施PMI解决是用户权限访问方面,主要通过给用户颁发属性证书AC来实现。目前,大部分身份认证和访问控制系统都是分开部署与设计。对于这种情况,特别是中小企业来说,建立单独的CA系统,单独的AA系统,增加了运行维护的复杂性,也增加了企业的成本。对于基于证书的授权,主要有两种方式,基于PKC的方案和基于AC的方案。前者,虽然在证书的扩展项加入了权限的信息,但是由于各个企业的证书结构不同,互操作性能差。后者,属性证书解决了权限的问题,但是对于身份认证需要调用公钥证书,同时,属性证书对于权限的设置由多个属性证书构成,这样增加了证书的管理复杂性。为了克服上述的不足,在企业中,各个用户的职能与权限比较明确,我们通过把PMI功能嵌入到PKI中,从而实现了CA与AA的合并,建立适合企业的简易的PKI系统,提出了EPKI系统概念。对企业授权机制的进行分析,设计出适应企业的公钥/属性混合证书,同时,提出了基于混合证书的RBAC模型,该模型在企业中只要一个证书就能实现身份认证和权限分配双项功能,实现了公钥证书与属性证书合并,解决企业建立开放式PKI和PMI相互之间复杂关联,使运行和维护的复杂性降低,也降低了成本。但是以这种方式设计也存在不足,对于企业员工职务变化频繁,这就会出现证书多次重新生成的问题;另外,对临时的任务如何分配临时的权限,也需要进一步深入的研究。
其他文献
随着以太网的应用越来越广泛,对网络性能的要求也越来越高。层二交换技术作为以太网中的一个关键技术,对以太网的性能至关重要。本文基于无线通信基站系统的研发项目,对系统
本文主要研究数字电视地面广播TDS-OFDM系统接收机中的载波频率恢复技术。论文首先阐述了正交频分复用系统的基本原理及技术特点;随后,结合相干解调理论和数字信号处理理论,
在公检法系统中,音频侦察人员的鉴别工作是法律强制机构调查手段的重要组成部分,对于电话的对话、采访、还有隐蔽监听等方面录音取证,以及录音的文字转录都可以作为关键的证
随着宽带业务的迅猛发展,特别是流媒体技术、高清电视、云计算和点对点业务的爆发式发展,提高现有骨干网的数据传输能力势在必行。由于通信网络直接升级改造的成本很大,所以
随着通信技术的发展,现代通信环境也日益复杂,通信侦察所接收到的信号常常是多个信号在时域及频域的混合体。由于源信号和混合系统的先验知识是未知的,因此传统的信号处理方
量子密钥分发是基于量子力学基本理论发展起来的,它有两个基本特征,即对窃听者的可检测性和无条件安全性,是一种原则上不可破译的密码体制。因此它受到密码学界和物理学界的
随着雷达信号研究的不断发展,复杂调制雷达信号的研究得到越来越多的科学家和学者的关注。本文首先以线性调频信号和二相巴克编码信号为基础,讨论了两种频率调制和相位编码调制
群智能算法是近年人工智能领域的研究热点,菌群算法凭借其结构简单、灵活、鲁棒性强和自组织能力等优点受到国际计算智能界的广泛关注。然而,该算法存在收敛速度慢,对于复杂
传统波分复用光网络采用的是固定栅格分配方法,其粗业务颗粒度导致了光网络的低带宽利用率和高成本。基于光正交频分复用的弹性光网络具有高频谱效率和灵活性等优点,是光网络
随着无线高速数据业务需求的迅猛发展,在带宽受限的情况下,开发具有高通过量、低功耗的MAC协议成为一项颇具挑战性的工作。本文结合了CDMA技术与MANET的最新研究进展,对MANET