网络环境下基于PKI与访问控制的身份代理算法

来源 :计算机应用与软件 | 被引量 : 25次 | 上传用户:zyfblog
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文介绍了一个适用于网络分布式环境的身份代理算法。采用基于离散对数问题的公钥密码体系生成身份代理数字证书涉及的密钥对。该研究结合基于角色的访问控制与公钥基础设施(PKI),设计了一个安全的、易于配置与管理、独立于程序的信息访问控制策略。与传统的基于用户和口令的访问控制方案比较,基于角色的访问控制能明显地简化网络分布式系统的安全管理。使用关联角色访问控制的身份代理证书为系统内受控的用户角色转换提供了很大的灵活性。
其他文献
在Internet/Intranet的应用中,安全性面临着严重的挑战。用户在进入系统时,传统方法是通过口令验证其身份。这在某种程度上虽确保了计算机系统的安全,但同时存在着记忆烦琐、易丢失、易遗忘等弊端。另一方面,各种应用多样的身份认证机制,不仅繁杂而且给客户的访问增加了安全隐患。为此本文提出一种结合指纹识别、证书和身份令牌USBKey的多因素的具有强身份认证和一次性登录功能的认证及授权系统。
通过对初中语文教学中的几点思考,以期真正落实素质教育。
近年来,随着我国社会主义市场经济的不断发展,人民物质条件的不断充实,合同诈骗犯罪日趋猖獗,涉案金额不断增多,各种新型犯罪手段不断浮出水面。这不仅严重扰乱了我国社会主
关键路径通常是在拓扑排序的基础上求得的,本文提出了一种新的求关键路径的算法,该算法数据结构形式简单直观,且易于实现。用C语言设计了相应的程序验证了此算法的有效性。
企业中各个系统使用各自不同的编程语言和系统平台工作,数据存在于一个个信息孤岛中,无法实现数据的共享和交换。怎样将这些独立的应用集成起来,在平台和操作系统之间实现无缝互操作性是企业面临的主要问题之一。本文针对现有解决方案的不足,提出了一种以区域集成服务器(ZoneIntegrationServer,简称ZIS)为核心的解决方案。对该方案的相关部分进行了分析,包括使用ZIS的集成框架、代理以及ZIS的
本文首先简要介绍TrueType的字形描述和文件结构,以及从字库中提取TrueType字形轮廓的Windows函数与数据类型,给出了通过调用API函数实现字形轮廓矢量数据提取的具体方法。然后,根据自行设计的激光打标软件的需要,将提取的字形轮廓转化为二值图像位图文件,直接用于激光打标的实现。