基于属性证书和策略的RBAC在Web中的应用研究

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:gjb5000a
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的普及和企业信息化的不断发展,网络成为企业高效处理信息的重要方式,同时针对企业网络的攻击也越来越频繁,网络安全成为一个迫切的问题。PKI是解决电子商务、电子政务安全问题主要方法,PKI较好解决了网络实体间的信任关系,它可以实现对实体的鉴别、签名的不可抵赖等安全服务。但是在对实体授权访问这一功能上它并未很好的实现。于是属性证书和PMI的概念被提出,属性证书描述了证书实体所具有的各种属性(组,角色,权限等),通过与用户公钥证书(PKC)的关联,可以很好的解决访问权限管理的问题。 电子商务的高速发展,使企业对各种资源的访问控制提出了更高的要求,一个用户可能需要访问多个资源,对用户权限的授予和鉴别成为一项繁重的工作,而基于角色的访问控制将角色的概念引入访问控制,使权限与用户通过角色相关联,大大方便了访问权限的管理工作。基于角色的访问控制(RBAC)是一种新兴的访问控制技术和理念,是将用户划分成与其职能和职位相符合的角色,根据角色赋予相应操作权限,以减少授权管理的复杂性,降低管理开销和为管理员提供一个比较好的实现复杂安全政策的环境,是传统的自主访问控制和强制访问控制的升级和替代。RBAC的建模和实现技术是目前RBAC技术研究的热点和难点。 本文首先对基于角色的访问控制RBAC的概念、RBAC96模型进行了论述;介绍了属性证书的概念、结构、工作方式和特点,论述了利用属性证书实现RBAC的可行性和方便性;在RBAC与证书管理功能中同时引入策略的概念,提出了以RBAC模型为原型,以策略为骨干,以属性证书管理系统为框架的新型RBAC系统并分析了证书管理、角色指派、决策控制的各个环节。最后讨论并实现了一个Apache module来提供基于web的应用。
其他文献
汽车牌照自动识别技术可以应用于道路收费、交通管理等领域,起到节省人力成本、提高效率、改进管理体系等作用。随着我国智能交通行业的发展,车牌识别技术越来越呈现出巨大的
计算几何是理论计算机科学领域中一个新的极有生命力的子领域,而Minkowski和算法作为计算几何研究领域中的一个分支,在理论和应用上都有着重要的意义,其研究成果已在机器人学
在网络迅速发展的时代,校园网的规模不断扩大,网络应用日益开展,校园网安全性的管理变得复杂,对网络管理员的素质要求越来越高。同时,网络安全事件频繁发生,病毒肆意快速传播,而网络
移动自组网(MANETs)是一种无固定基础设施支持、由移动节点自组织形成的网络。由于网络自身的特点,如网络拓扑结构和成员关系的动态性、无线信道的不可靠性等因素,使得移动自组
本文介绍了粒度计算的研究背景,研究现状和研究意义,着重阐述了粒度计算的主要理论模型。在此基础上应用抽象粒模型的思想,将粒层内部的结构,粒层的转换,粒层转换的不变性等问题从
大规模、细粒度、长时间的分布仿真对仿真系统的计算能力、可靠性、容错性的要求越来越高。而作为分布仿真系统建立与应用标准的高层体系结构HLA(High Level Architecture)在
追求性价比、降低TCO是中小规模视频点播最重要的目标。基于开源软件和廉价PC的Bluegrid视频点播集群系统实现了一种部署简单、维护方便的视频点播服务解决方案,具有很高的实
网络数据信息爆炸性的增长,宽带的快速发展,存储已经成为企业信息系统的基础和核心。随着企业信息的快速增长和对安全、可靠性等要求的提高,使得存储技术变得越来越重要,存储技术
在无线传感器网络体系结构中,网络层的路由技术对无线传感器网络的生命周期至关重要。分簇路由具有拓扑管理方便、能量利用高效、数据融合简单等优点,成为当前重点研究的路由技
数据挖掘已经成为当前数据库研究开发和应用的热点,函数挖掘是数据挖掘技术的重要研究方向。进化计算常常被用于自动的函数关系发现,基因表达式编程(GEP)具有编码简单,适应性强