基于RBAC的PMI的研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:levychan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在现代开放网络环境下,大量分布在不同网络中的信息往往需要被一个多变的、动态的人群使用和管理。为了在应用中安全有效使用这些信息,要求访问信息的用户身份和访问特权必须以一种受信任的方式管理。为了解决这一问题,人们提出了公钥基础设施(PKI)技术和特权管理基础设施(PMI)技术。现在越来越多的企业在应用中采用基于角色的访问控制(RBAC)策略作为访问控制实现的基础。利用建立在PKI基础上的PMI的属性证书对网络资源进行管理。本文系统的介绍了RBAC、前向安全数字签名、属性证书、PMI工作原理,在此基础上,本文给出了一个基于RBAC的PMI系统模型,把属性证书作为管理角色和权限的工具,同时在AA和SOA对属性证书进行签名时,使用了前向安全数字签名的方式,能够把因AA和SOA的私钥泄漏给系统造成的损失减少到最低限度;使用RBAC访问控制方式,引入角色的概念,使用了角色分配证书与角色规范证书,简化了系统的管理,使访问控制的思路更加清晰,权限的分配更加容易,减轻了管理者的负担,使该系统具有通用性及标准性等优点。在权限的验证中,权限的验证者对权限声称者所声称的权限进行验证时,最大的麻烦是在证书库中搜寻相应的证书,由相应的证书搜寻相应的角色、权限和用户,以决定是否对资源有访问权。为加快验证速度,提高系统的性能,我们采用了RBAC模型的缓存机制,大大加快了系统的反应速度。文中还给出了该系统的应用环境以及它所涉及的相关标准。
其他文献
随着多核体系结构的崛起,多线程编程目前已经广泛使用到多个领域,如科学计算、桌面应用程序、网络服务器和移动设备。然而,多线程程序设计也给编程人员带来新的挑战和问题。数据
随着人类基因组计划的进展,对于基因的功能和基因组内各基因的研究逐步深入。研究基因在不同时间和条件下的表达情况,是认识基因功能的一个主要途径。cDNA微阵列技术可以同时
随着软件工程及相关理论的发展,OMG组织提出了基于模型驱动(MD)思想的新方法学——模型驱动架构(MDA),该方法在实际运用中得到了发展。但是,当前企业在采用MDA技术进行软件开发
在大数据的时代背景下,数据密集型计算面临着新的机遇与挑战。传统的单机文件系统在大数据的需求面前显得力不从心,被广泛应用的并行文件系统在高并发的数据请求下,其缓存性能也
BOSS在整个通信系统中处于非常重要的位置,它是电信运营商一体化、信息资源共享的支持系统。随着电信市场的不断发展和激烈竞争,以及新业务的不断出现,尤其是数据增值业务发展迅
针对目前Web服务中遇到的问题,研究界提出了将语义Web的技术应用到Web服务领域,为Web服务的描述提供语义信息,即语义Web服务(Semantic Web Services)。语义Web服务技术通过为
目前异构系统之间的信息交换和互操作已经引起业界的高度重视,并成为业务过程集成研究领域的一个热点问题。Web服务在Internet标准协议基础上,为解决异构系统的互操作和企业
虚拟现实技术(VR)是近年来十分活跃的研究领域,而虚拟手术是虚拟现实技术在医学领域的重要应用。可以用于术前对手术过程的模拟,提高手术的成功率,降低医疗成本。本文对给定
在桌面虚拟化环境中,虚拟机镜像文件经常采用集中的方式存储。当虚拟机大量并发启动时,由于网络拥塞或者物理机的磁盘I/O能力不足,经常导致启动风暴的发生,即虚拟机镜像文件从存
专有名词的识别是中文信息处理领域的重要研究课题之一,目前尚未得到很好的解决。在大规模真实文本为基础的语料库研究的重要性日益突显的情况下,如何提高大规模语料库的质量