基于PMI系统授权策略与路径处理的研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:skykoo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息时代中的电子政务、电子商务、电子金融活动日益频繁,现有的网络较完整安全解决方案一公钥基础设施PKI框架中同时实现身份认证和授权管理的功能模式,已不能满足当代信息社会的发展需要。为此,把授权管理功能分离出来的授权管理基础设施PMI,其目的是在为整个PKI应用系统搭建通用更安全方便的特权管理基础性平台。本文通过研究PKI/PM工相关的工具和相关文档,搭建了一个PMI的基础实验平台,包括授权中心AA服务器、SQL2000数据库、LDAP目录服务器的构建管理。权限认证是实施PMI系统的主要部分之一,而证书路径处理是进行权限认证的关键工作。在参考PKI中公钥证书路径处理相关文档的基础上,本文提出了一种在本地附加数据库为历,史库的证书路径处理的优化方案:考虑到路径处理时间开销主要是用在路径构建,引入历史库把上次成功路径验证的证书链信息保存起来为下次所用,专用数据库弥补了缓存机制方案中缓存容量有限的不足,也减轻了验证服务器在与服务申请者之间进行重复路径构造的负担。论文提出了一种属性证书路径处理的算法及相应流程图,并对该优化方案进行了性能分析,结果显示优化方案具有较好的时间性能。本文通过PMI基础实验平台的搭建,对证书路径处理机制进行了优化设计和多系统集成授权策略的研究,为最终建立一个安全高效特权管理普适性平台奠定基础。
其他文献
随着无线网络和多媒体组播应用在近几年的快速发展,网络的异构性、动态性等问题也更为突出,分层组播技术的提出为这些问题的解决提供了新的契机,它是目前公认的在组播环境中
随着互联网技术的迅速发展,越来越多的人通过网络平台发表自己对身边的各种现象或政府出台的各项政策的看法,互联网已不仅是人们浏览查阅信息的来源途径,更成为人们交流看法、
随着计算机和网络技术的不断发展,计算机网络的安全问题也日益突出。目前网络安全技术包括路由器、防火墙、漏洞防堵、入侵检测、审计和反攻击等,其中路由器过滤、防火墙、漏
近年来,移动智能网(MIN,Mobile Intelligent Network)业务在国内的发展迅速。随着用户量的不断增加,移动智能网网络变得越来越复杂,对外接口增多,系统负荷也随之增加,于是,移动智能
摘要:自组织系统中理性或自私个体如何展开合作是个有意义的问题。大量研究表明,亲缘关系,网络结构,群体选择,声誉系统等都能帮助理性群体中涌现合作行为。演化博弈理论为这一
HG系列大幅面高精度扫描仪作为软拷贝摄影测绘系统的一部分,应用在航空摄影图片的数字化方面.通过扫描数字化,将容易损坏的破旧图纸和易老化的胶片以数字的形式保存起来,并对
随着计算机应用技术、网络技术以及多媒体技术的飞速发展,各级各类学校普遍通过提供全新的教学环境,运用先进的教学手段来设计教学活动。这使得以计算机、投影机等多媒体教学
如何在短时间内给出正确的接触网故障检修方案是一直以来迫切需要解决的问题。利用专家系统来生成接触网检修方案是一种较好的思想。本论文首先简单介绍了专家系统的基本概念
信息社会的高度发展要求教育必须改革以满足培养面向信息化社会创新人才的要求。同时,信息社会的发展也为这种改革提供了环境和条件。信息技术在教育中的广泛应用必将有效地促
Web信息检索系统(搜索引擎)作为互联网上最主要的信息搜索工具,在各个领域都已得到广泛应用。然而,由于网络信息量迅猛增加和网络信息组织的无序性,传统中文搜索引擎已经无法满