JTang分布式权限管理系统研究

被引量 : 0次 | 上传用户:yiluyouyu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
身份认证和权限管理是网络安全的两个核心内容。公钥基础设施(PKI)通过密钥和证书管理方式建立起来的身份认证技术已经非常成熟,但是单独的身份认证技术已经不能完全满足大型企业的安全需求。作为PKI的重要完善和补充,权限管理基础设施(PMI)可提供安全可靠的权限管理服务。 论文针对现有权限管理系统在实际应用中出现的模型柔性差、互操作性不高以及性能不能适应企业级应用等问题,结合浙江省科技厅资助的重大科技攻关项目JTang应用服务器,提出一个基于RBAC的权限管理模型JTangPMI,借助RBAC中成熟的角色理论简化PMI的权限管理,为企业应用系统提供了全面统一的访问控制和授权服务。提出了支持权限约束的PMI集群计算技术,实现PMI系统的高可用性和高可靠性,提高海量访问控制并发操作的性能和服务质量。论文分为以下几个部分: 第一章,概述权限管理基础设施,介绍权限管理基础设施的背景和应用前景;并阐述当前的发展状况;探讨当前发展中面临的挑战;最后,给出论文的课题背景和主要研究内容。 第二章,概述PMI理论体系,给出PMI相关的基本概念,分析了PMI和公钥基础设施(PKI)的关系;并且介绍了PMI的核心部件;然后重点分析PMI中的属性证书框架,最后研究比较了几个现有的同类PMI产品。 第三章,结合RBAC成熟的访问控制理论,提出一个跨应用、跨系统、跨企业的分布式PMI模型。先对访问控制技术进行分析,重点研究基于RBAC的JTangPMI模型和模型的体系结构,针对权限分配、授权等核心功能,给出具体的执行流程和设计过程。 第四章,为了提高企业级权限管理的性能,提出支持权限约束的PMI集群计算技术。首先,介绍了集群环境下的集中常用负载平衡策略,研究集群计算中的服务高可用性、策略可配置性和出错恢复等几个关键技术的设计;然后给出了权限约束的传递规则来简化约束的操作。 第五章,JTangPMI的实现,结合JTang应用服务器的设计,给出JTangPMI的框架设计,详细介绍了重要数据结构的定义和部分核心功能模块的设计。 文章最后(第六章)总结了论文的主要工作,并指出了有待进一步研究解决的问题。
其他文献
中油股份是中国最大的海外上市公司,随着中国加入世界贸易组织、国内油气资源发现成本的加大和国际石油公司不断兼并、重组、整合,公司面临国内、国外巨大压力,首先稳产难度
高校的扩招和并校,使高校校园室外空间环境发生了巨大的变化。人们对大学校园建设提出了更高和更新的要求,传统的校园模式已不适应现代高等教育的发展。通过对国内外大学校园
<正> 近代科学精神在中世纪后经文艺复兴运动逐步形成,到十八世纪趋于成熟。对于这一过程一般的科学史著作均给予详尽的论述,然而对于近代科学精神在文艺复兴运动期间萌芽的
进入21世纪以来,由于科学技术不断进步和世界经济的不断发展、全球化信息网络和全球化市场形成及技术变革的加速,消费者需求向多样化、个性化、高要求方向发展,由此带来的日
随着无线通信技术的飞速发展,出于对更高频谱利用率和更高功率效率的追求,线性调制技术和高效率的射频功率放大器得到了广泛应用。但包络变化的调制信号经过非线性射频功率放
2007年我国的"重庆钉子户"事件与2005年美国新伦敦市征收案在部分案情与案由上如出一辙,但两案的征收行为在法律结构上则存在明显的差异。在新伦敦市征收案中,美国联邦最高法
目前,在全球范围内迅速发展并逐步流行一种视觉技术,这就是全景图拼接技术。全景图拼接技术是一种基于图像绘制技术生成真实感图形的虚拟现实技术,全景图拼接技术主要是通过
根据舰艇防御反舰导弹技术发展现状,提出岸防反舰导弹武器应采取的攻防兼备的系统对抗措施;介绍岸防导弹综合电子对抗系统的组成、设计原则和主要内容。最后指出发展岸防反舰
本文主要介绍了国内外高吸水高分子材料不同的研究方法和工艺方法,重点综述了淀粉系、纤维素系和合成聚合物等三大类高吸水高分子材料的研究进展。
在电网运行过程中,对电压质量的稳定性具有重要要求,为了保证电压质量合格,确保用电能质量,防止电压崩溃事故的发生,本文首先分析了电压质量调控对电网运行的意义,并结合电压