开放系统中自动信任协商的研究与实现

来源 :东南大学 | 被引量 : 0次 | 上传用户:yu8937
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的持续发展,基于网络的开放式应用不断涌现,这类应用的用户群体呈开放和动态的特点,且通常与应用系统不属于一个信任域,这对应用实施访问控制和授权提出了挑战。解决网络中访问控制和授权等信息安全问题的关键是实体间信任关系的判定,信任管理为非集中式、多信任域间信任关系管理提供了方法。本文关注陌生实体间通过披露属性证书而进行自动信任协商的过程。由于属性证书往往可能包含主体的敏感信息,不加限制地披露属性证书将对用户信息的安全性和隐私性构成威胁。自动信任协商模型支持用户对属性证书定义访问政策,交互双方通过逐步地向对方披露属性证书最终达成信任关系。   为解决开放系统中信任关系建立机制在可扩展性、多信任域支持、用户属性信息的安全和隐私保护方面的问题,本文将信任管理框架与自动信任协商系统有机融合,设计了一个以基于角色的信任管理系统为支撑、辅以属性一角色映射机制和支持属性可选择性披露证书描述方案的自动信任协商系统框架。本文工作主要体现在以下几个方面:   (1)分析开放系统的特点,探讨其对信任关系建立机制在可扩展性、多信任域支持和属性信息安全和隐私保护方面提出的挑战。   (2)研究非集中式信任管理的概念、基于角色的信任管理框架及其应用,分析在应用于开放系统时可能面临的问题。   (3)对自动信任协商模型、协商策略和协商协议进行调研,研究信任目标图协商协议及其实现方法。   (4)分析自动信任协商系统中证书交换过程的属性披露粒度问题,设计并实现了一个基于XML描述、支持属性可选择性披露的属性证书描述方案,方案利用内容抽取签名方法、XML签名和加密标准,通过将不必要或者不该披露的属性信息元素从证书文件中移除或加密达到选择性披露属性的目标,可用于自动信任协商系统。   (5)通过集成基于角色的信任管理系统、辅以属性一角色映射模块,设计了一个功能完善、架构灵活的自动信任协商系统框架,基于此框架的自动信任协商系统能够应用于开放系统,实现基于实体属性建立信任关系:研究构成此框架的主要组件及相关工具的设计与实现方法。   随着各类网络应用和服务的日益发展及用户保护个人信息安全觉悟的提高,对合理、安全地建立信任关系的需求将更加迫切,自动信任协商系统将有望成为应用和用户终端系统的基础安全组件。
其他文献
随着现代服务业的发展,各种业务信息系统层出不穷,其中一个关键的问题是各服务提供商之间如何有效地分享利益,实现服务的可持续运营。因此对服务计费软件的效率,灵活性和可扩
Web服务作为解决企业间的数据交换和集成等问题的分布式计算模型,在开放的网络环境下,存在安全隐患。传统的安全机制只能保证Web服务传输层和网络层的数据安全,不能保证Web服
近年来,现代服务业发展迅速。现代服务业大多需要IT服务系统的支持,这催生了对服务工程的系统研究。哈尔滨工业大学在模型驱动体系结构(MDA)的基础上提出了面向服务的模型驱
随着新型非易失性存储器(Non-Volatile Memory,NVM)技术的飞快发展,这类存储器件在访问性能、写寿命等方面越来越接近内存。存储级内存技术(Storage Class Memory,SCM)是针对
物体识别是当今计算机视觉领域的一个难点问题,引起越来越多的计算机视觉工作者的兴趣与关注,其主要过程是使用相关算法在图像中把感兴趣的物体识别出来。同时,它也是机器人
安防系统在社会生活和工业生产中占有举足轻重的地位,而视频监控系统是目前安防体系中非常重要的一个环节,因此,研究和实现智能化程度高、通用性强的视频监控系统不仅具有一
随着众多信息系统的开发和投入使用,由于开发平台的多样化,应用系统的复杂性,数据的共享已经成为主要议题,这就提出了一个异构数据在不同系统之间转换的问题。本文在分析了模
随着工业设计自动化和计算机网络的发展,网络环境下的协作型计算机辅助设计(CAD)已经越来越多地成为产业界的选择,越来越多的CAD模型通过互联网进行发布。在线CAD发布给工业
随着数字化多媒体技术的迅速发展,人们对各种数字图像的需求日益增长。由于图像具有信息量巨大的特点,因此在传输、存储前需要对其进行数据压缩。在目前主流的视频和图像编码
随着在线社交网站的巨大成功和无线技术的不断成熟,一类融合社会性和移动性的新型网络形式——移动社交网络(Mobile Social Networks, MSN)便开始逐步诞生。在MSN中存在几个