多方授权模型的设计与在PKI/PMI体系中的实现研究

来源 :贵州大学 | 被引量 : 1次 | 上传用户:yeshen_001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着企业信息化步伐的加快,企业对于自身信息安全的需求也在逐渐的加强。使用公钥基础设施(PKI)是解决此类问题的关键基础。但是,在我国PKI的发展还远远不能满足企业的需求。不少地区中,区域级别的CA还没有建立或者还不能提供除公共行政机关以外的信息安全服务。目前,缺乏一种有效的模型去描述和管理企业中复杂的授权和隶属关系。该模型不仅需要描述企业管理的现状,还需要能随着企业的发展灵活的变化。有关符合不同企业需求的通用模型设计,还未见相关报道。本文在学习一般组织的组成原理和企业组织的特点的基础上,根据建设基础设施的思想,设计了一种通用的模型表示组织中授权人、被授权人和权力之间的关系。该模型具有以下的特点:通用性;模型能够有效的表示不同企业的组织结构,甚至是任意的树型组织结构。授权关系的多元化;根据组织中多元化的权限授予方式,在模型中使用特殊的分配和验证方法实现单一的集中授权到多方多层次的授权关系的转化。可变性;模型中定义了一系列的操作来有效的应对原有结构可能发生的各种变化。强大的表示力;模型不仅可以描述人与人之间的关系,还可以描述人与物,物与物之间的管理关系。可扩展性;多个不同的模型,可以简单的融合为一个模型。单一的模型也能够分解为多个不同的模型。模型提供了一种授权结构的表示方法,该方法可用于管理企业中复杂的授权关系,以满足不同企业需求的。当企业的管理关系发生变化的时候能够通过模型的重构操作去应对这样的变化。完成了模型的设计以后,本文还就模型在PKI/PMI体系中的使用进行了讨论。通过一个虚拟的企业的组成方式演示了两种组织结构间的转化。最后,讨论了可能影响到模型使用的性能的因素和其它一些需要关注的问题。
其他文献
在工程、物理、生物、自动控制、信号处理中,存在许多周期和脉冲相互交织的现象。对于这些现象,很多情况下能用脉冲周期系统来描述。因此,研究脉冲周期系统十分必要。对脉冲现象
随着Web相关技术的日益成熟和Deep Web所蕴含信息量的快速增长,对Web数据库的访问逐渐成为获取信息的主要手段,Deep Web的研究也越来越受到人们的关注。Deep Web中蕴含了丰富
基于TCP/IP的Internet迅猛发展,已经成为全球覆盖范围最广,承载业务最多的综合性网络。当VoIP正在逐步替代传统的PSTN通信时,如何处理传真通信变得越来越重要。FoIP(Fax Over
随着智能手机的快速普及,移动互联网已经融入了我们的生活之中。与定位相关的应用(LBS)越来越成为我们生活中不可或缺的一部分,例如社交计算,地图导航等应用。在室外定位中,GPS和GS
PKI技术已得到广泛应用,但是由于PKI缺乏统一的体系标准,不同厂商的PKI产品互通互操作性差,以及近年来基于XML的Web服务技术使用,传统的安全解决方案已经不能满足新的安全需
随着信息时代的到来,信息技术已逐渐渗透社会的各个领域,社会各界已建立起各自的信息管理系统,完成了信息化建没的初级阶段。近年来,数据库技术及网络技术的更新使实现构数据
计算机动画、科学计算可视化和虚拟现实技术是当代计算机图形学的三个热点问题,计算机动画中的水流动画属于自然现象,是比较难以模拟但又有意义的课题。要想真实地模拟自然现
随着生物学研究在分子水平的展开,尤其是人类基因组计划的实施完成,产生了海量的生物数据,并形成了数以百计的生物数据库。这些生物数据后面隐藏着大量的生物学知识,如何有效
随着因特网及其相关技术的发展,分布式的各组织、单位之间的合作已成为一种现实。在这种分布式多域合作环境中,访问控制问题是各合作组织最为关心的一个问题——如何促成资源
云计算是2006年由Google CEO提出的把IT能力如计算力、存储空间、开发平台等作为一种服务提供出去的概念。如今,云计算已经引领了行业的发展趋势。传统的IT公司都已经开始布局