【摘 要】
:
信任管理基于实体的属性而不是身份进行访问控制,克服了传统的基于身份的访问控制方法在分布式环境中的不足,能够满足基于属性访问控制的需求。信任管理系统的中心思想是一致
论文部分内容阅读
信任管理基于实体的属性而不是身份进行访问控制,克服了传统的基于身份的访问控制方法在分布式环境中的不足,能够满足基于属性访问控制的需求。信任管理系统的中心思想是一致性证明,即判断证书集合能否证明资源请求与资源的保护策略一致。实现一致性证明的关键技术是证书链搜索,即找出从资源拥有者到请求者实体的一条信任链。同时信任协商过程需要对其中涉及的各种敏感信息加以保护。分析了基于角色的信任管理语言存在的不足,给出了一种带有时间域的基于角色的信任管理语言,证书结构中增加的证书有效期和证书版本号用来实现证书回收和更新,对交集表达式的长度加以限制使证书具有固定的长度,并且可以简化证书链搜索算法对交集表达式的处理方法。针对带有时间域的基于角色的信任管理语言,给出了一种面向目标的证书链搜索算法,在证明图中为每一条有向边设置时间域,并为节点解集合中的每个元素设置时间域,用来表示实体获得相应权限的时间段。通过定义角色类型、角色表达式类型以及证书的类型,对证书的存储加以限制,讨论了面向目标的分布式证书链搜索方案。为解决在信任协商中使用隐藏证书的效率问题,借助于策略表达式和结束前缀,给出了一种使用隐藏证书有效实现复杂访问策略的方案,通过构造策略表达式并对其化简减少了加密和解密的次数,通过结束前缀方便了信息的还原。实例显示该方案具有较好的可行性和效率。
其他文献
经过三十几年的发展,人脸识别技术取得了巨大的进步,在理想的成像条件下,已经取得了显著的成果。但非理想成像条件下(如光照条件不理想,人脸的姿态发生变化等)的人脸识别技术还远
网格是继万维网之后出现的一种新型网络计算平台,支持各种资源的共享和广泛的协同工作,消除因地理位置造成的对计算资源的访问限制。网格的最终目的就是提供给用户与地理位置无
随着信息技术的快速发展和信息搜集能力的日益提高,近些年产生了一种新型的具有快速、海量、变化等特性的数据,即“数据流”。这些数据流或以静态的形式存储在企业的物理存储器
针对前期六足机器人运动控制器表现出的一些问题,如通信速率过慢,数据采集周期较长,导致主控周期长达50ms;并且系统可靠性较差,通信故障频繁,抗干扰能力差,容错能力差等,无法满足恶劣
近年来,以射频识别技术(RFID)和传感器技术为基础的物联网正在逐渐从理论研究走向实际市场应用。对象名称服务系统是物联网中重要的基础服务设施,提供物品RFID编码与存放物品信
随着信息产业特别是互联网的高速发展,人们可以很容易得从互联网、数字图书馆以及公司内部网络获得海量的数据。这些数据按照其组织形式可分为:结构化的数据(如数据库记录等)、
电信IP网络规模正在日益扩大,业务也在不断出新,建设功能强大的综合IP网络管理系统对网络运营商具有重要的实际意义。资源管理子系统作为综合IP网络管理系统的基础,是综合IP
随着计算机网络在社会各行业的应用的不断深入,人们对于计算机网络的依赖程度日益增强。由于网络的开放性、网络协议的固有弱点、网络连接形式的多样性、信息的共享和易于扩散
自从Internet诞生以来,互联网上的信息正以指数形式飞速增长。如何在WWW这个全球最大的数据集合中发现用户的有用信息已成为数据挖掘研究的热点,Web数据挖掘也由此应运而生。
3GPP在R5中提出的IP多媒体子系统(IMS)汇集了移动通信领域最先进的概念和技术,它在以下三个方面进行了改善:QoS保证、计费控制和对不同业务的融合,为进一步在PS域上开展新业务提