基于目录服务的授权策略管理的研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:pqx98
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文描述的PMI,以一个身份鉴别体系(如PKI体系)为基础,采用基于XACML (eXtensible Access Control Markup Language)的访问策略描述,提供统一有效的权限管理机制,采用属性证书建立用户身份到应用授权的映射功能。文章给出了一个基于LDAP(轻量级目录访问协议)的,结合RBAC、XACML和PMI的访问控制系统从策略定制到存储层的实现。这个系统应用目录服务技术来实现一个通用、完善、应用简单和可以扩展的系统。按照树状信息组织模式,实现信息管理和服务接口,适合于进行大量数据的检索;具有可靠的信息备份能力,从而在缩短响应时间的同时,提高了可用性和可靠性。 本文的结构如下:第一章比较了几种不同的访问控制策略,总结了其技术特点,介绍了基于角色的访问控制模型;同时,全面介绍了LDAP目录服务的组成和功能模型。第二章对XACML的体系结构和策略组成做了详尽的描述。第三章阐述了XACML策略的定制过程。第四章以XACML策略的管理为例,描述了在目录服务中的操作细节。最后以分析LDAP服务与XML技术的集成作为全文的总结。
其他文献
随着全球通信业务的迅速发展,作为未来个人通信主要手段的无线移动通信技术引起了人们极大的关注.在通信资源日益紧张的情况下,如何消除同信道干扰、多址干扰、码间串扰与多
光突发交换(OBS)结合了电路交换和分组交换,带宽利用率高,交换粒度介于两者之间。相比分组交换,OBS 提高了交换粒度,比分组交换易于实现,它是一种很有前途的交换技术。光突发
随着计算机网络、通信技术以及多媒体技术的不断发展,传统的PC机加视频压缩卡的监控系统方案,由于本身的局限性,已远远不能满足应用的需要。目前,嵌入式系统应用于视频监控领域已
非住院骨、关节损伤患者在手法整复及外固定治疗前、治疗中和治疗后都有着不同的心理特点.医护人员针对性地运用一些沟通方式和技巧与患者进行沟通.可减轻患者在整个治疗期间
本文研究了现有的各种证书状态信息分发机制,并在此基础上对证书状态信息分发机制进行了优化和改进。首先,本文对传统证书撤销列表(CRL)和在线证书状态查询协议(OCSP)进行了研究分
文章首先分析了VoIP和下一代网络的背景及现状,概括介绍了嵌入式系统的相关概念和开发技术;然后作者重点阐述了该智能终端硬件平台的设计和实现,包括平台总体设计和主要板级外设
多年来,MPT-1327模拟集群通信系统已在我国公安、部队等部门大量应用。随着集群通信系统应用领域的不断拓展以及现代通信技术的飞速发展,集群通信系统的网络规模正不断扩大,对集
本文研究和实现了千兆以太网1000BASE-T物理层的主要数字信号处理部分,实现1000BASE-T信道模型的仿真,对编解码和均衡器的数字信号处理部分进行性能分析和优化。 1000BASE-T
集群通信系统属于专用移动通信系统,主要用于调度指挥。传统的传输网络采用电路交换方式,可以满足以话音为主要业务的通信需求。但因为其资源利用效率和可靠性低,越来越不能满足
在无线通讯系统中采用多天线技术,可以显著提高现有带宽内的容量,提高频谱利用率,提高信道的可靠性,降低误码率。多天线系统容量公式由仙农公式得出,可知用来生成信道矩阵H的