基于PKI的企业网络安全平台

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:iq106
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息和网络技术的迅速发展,网络安全问题越来越重要,如何确保开放环境下企业网络的安全接入和安全管理,成为了网络安全领域研究的难点。本文针对现代企业网络安全实施过程中存在的身份认证,权限管理,安全资源管理三个方面问题进行研究,设计了基于PKI的企业网络安全平台,该平台可以提供安全接入和安全管理的功能。在平台的研究和设计过程中,主要解决了三个方面的关键问题:第一,对于用户身份认证简单、认证方式多样的问题,可以采用X.509强认证协议进行统一认证,但X.509强认证协议在实际应用中存在私钥不安全和用户冒用的问题。为此,本文在X.509强认证协议基础上增加了USBKey和信息绑定机制,使用硬件保证私钥的安全性,信息绑定机制可以确保用户使用的唯一性,提高了X.509强认证协议的实际应用价值和安全性。第二,对于安全系统中权限控制管理重复、权限分配和修改工作量较大的问题,论文提出了一种改进的复合数字证书模型。该模型在标准证书的Extension项中添加权限信息,并融合了基于角色的访问控制技术,利用PKI技术的安全性和基于角色访问控制技术的灵活性,达到身份和权限的统一认证。第三,对于不同的业务系统不能统一管理、管理安全性较低的问题,设计并实现了基于USBkey的安全资源管理模型。基于上述两个方案,在集中式管理模型上加以改进,增加了身份认证、权限管理和加密通信,USBKey作为改进型证书的载体。用户经过认证和授权以后,可以对企业资源的进行管理。用户客户端与管理服务器端的信息是加密传输的,保证信息不会外泄。管理服务器和内网资源服务器之间采用自定义的协议进行通信,客户端的命令经过管理服务器解析后,再以相应的报文格式传递给内网资源服务器,内网资源服务器执行后台程序并返回结果,达到了监控和管理的目的。在系统具体实现的过程中,本文采用改进的X.509强认证协议和改进的复合证书模型实现了安全接入子系统,采用安全资源管理模型实现了安全管理子系统。
其他文献
全同态加密允许对加密数据进行任意的运算,即可以将对明文的任意运算对应于对相应密文数据的特定操作,这种同态性使得在不可信终端对加密数据进行可信计算成为了可能。在全同态
体系结构是对C4ISR系统的顶层设计,是实现系统之间互连、互通和互操作的依据。体系结构设计的质量直接影响到系统的设计和实现,结构良好的体系结构可以减少维护阶段的高昂代
互联网时代大规模的数据存储和计算任务催生了云计算的出现,而云计算的安全问题也日益受到重视。在外包服务场景,尤其是云存储中,数据安全问题显得更加重要。外包数据有自己的
Field studies were conducted at Bushland, Texas, USA, in 2004 to examine usefulness of canopy temperature depression(CTD), the difference of air-canopy temperat
优秀的团队是“互联网+”大学生创新创业大赛取得好成绩的重要因素,但团队常面临着组建难,团队成员技能素质参差不齐,队员间相互融合、协同不足等问题.在“互联网+”竞赛团队
现阶段,我国地下水储量日趋减少,地下水勘探工作也不是很合理,导致水资源的巨大浪费。供水水文地质勘察的任务,除查明水源地地下水的形成,还应研究合理地开发和保护地下水资源,以及
射频识别技术(RFID)与无线传感器网络(WSN)为物联网中的两种关键技术,正在随着物联网的发展而得到越来越广泛的应用。与此同时,两项技术的发展也走上了结合之路,融合RFID与WS
移动终端的飞速发展令无线移动网络中的数据流量呈爆发式增长,异构网络(Heterogeneous Networks,HetNets)作为一种关键技术,以容纳由近数十亿移动设备产生的交通流量为目的,
随着网络安全的发展,单纯的被动的静态安全防御策略已经无法满足现实需要。人们开始采用动态安全防御的思想来进行安全防护,入侵检测系统(IDS)是动态安全防御体系结构里一个
随着现代通信技术和计算机技术的迅速发展,尤其是互联网的迅猛发展,网络安全成为与互联网的生存和发展密切相关的技术。虽然现代密码学中的对称密码体制、公钥密码体制、数字