多信任域互连的形式化描述与研究

来源 :中国科学院研究生院(本部) 中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:hxhbj2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文对多信任域之间实现互连的若干技术问题进行了研究。   实践证明,如果信任域之间存在差异,有可能对不同信任域之间的实体的互连造成干扰,使得它们即使在存在信任路径的情况下也无法实现互连。为了描述这种差异及其造成的影响,本文提出了信任域兼容问题的概念。为了深入分析信任域兼容问题的性质以及对信任域互连形成干扰的机制,本文给出了一种信任域的形式化描述方式。以此为基础,用形式化语言深入分析了信任域兼容问题的成因以及它对信任域互连的干扰机制,由此发展出一套较为完整的信任域的形式化描述与分析方法。   本文深入分析了多信任域互连的若干问题,包括:   分析了影响跨信任域信任路径的有效性的若干因素,给出了判断信任域兼容问题是否对信任域互连造成干扰的判据,提出通过对信任域进行条件扩展来消除信任域兼容问题对信任域互连的干扰;   分析了跨信任域互连和同信任域互连时证书有效性验证机制的区别与联系,形式化地描述了信任域互连受信任域兼容问题干扰时,证书有效性验证机制可能面临的安全隐患,并在此基础上设计了一种更为合理的跨信任域信任路径有效性验证机制;   分析了证书撤销信息获取机制对证书有效性验证机制的影响,分析了若干种证书撤销信息获取机制在多信任域环境下的局限性和可能导致的安全问题,并在此基础上设计了一种适应多信任域环境需求的证书撤销信息获取机制。   最后,在上述工作的基础上,形式化地构造了一种适用于多信任域互连的信任模型:双桥结构,并给出了具体设计方案。
其他文献
本文通过对荣华二采区10
期刊
网络教学系统是通过网络表现的教学内容及实施的教学活动的总和。随着Internet技术和信息技术的飞速发展,实施网络教学已经势在必行,为了保证教学质量,有效地实现网上教学,必须对
本文通过对荣华二采区10
期刊
随着网络和多媒体存取技术的快速发展,数字产品的分发和复制以前所未有的速度发展,但是由于数字产品易复制、易篡改的特性,数字产品的安全问题得不到保障。因此,人们提出数字水印
TD-SCDMA终端基带处理芯片(ModemIC)是一个嵌入式片上系统(SoC),由处理器、硬件协处理器、存储器以及片上总线等功能组件构成,它主要负责终端中TD-SCDMA技术的物理层数据处理。
本文研究了视频序列图像中实现人脸检测的有关算法及其硬件系统的实现。 人脸检测是计算机视觉、模式识别、人机交互研究中一个很受关注的研究热点。而且在自动人脸识别系
本文通过对荣华二采区10
期刊
一、问题提出我国股票市场发展的历史并不是很长,是伴随着我国市场经济的建立而逐步发展起来的。近年来,我国股票市场得到了快速发展,特别是股权分置改革以来,股票市场规模、
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
期刊
本文通过对荣华二采区10
期刊