基于角色PMI的电子政务访问授权研究

来源 :合肥工业大学 | 被引量 : 0次 | 上传用户:hulei_1188
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
电子政务系统是供政府和公民使用的信息交流平台,这一平台上流动着各种公开或者保密的信息。PKI能够为电子政务系统提供强有力的信息安全保障,但PKI系统仅仅解决了系统中的身份认证,难以解决在身份认证的基础上的授权问题。2000年国际电信联盟ITU年发布了基于属性证书的特权管理基础设施PMI,这为解决授权指明了研究方向。PMI理论通过属性证书将用户的身份和属性进行绑定,提供了一种有效的体系结构来管理用户的属性和权限。基于角色的访问控制RBAC是受学者关注的一种访问控制机制,它的基本思想是将访问控制权限与“角色”相关联,通过给每个用户分配一个或多个“角色”,对于每个角色,又相应地对角色设定权限,从而建立用户与访问权限之间的联系。RBAC通过管理控制角色,围绕角色制定相应策略来控制用户,极大简化了安全管理,特别适合于电子政务系统这类大规模的授权应用。本文首先研究了PMI的理论组成和模型框架,重点剖析了属性证书和其处理机制,将PMI与我国电子政务的网络特点相结合建立了适应副省级以下网络的属性证书交换模型,并对交换流程进行了说明。其次,本文分析了基于角色的访问控制RBAC的理论,在上述属性证书交换模型的基础上,结合RBAC的扩展模型中的角色理论和策略,提出了一种基于PMI属性证书和RBAC的电子政务访问授权方案。该方案融合了PMI和RBAC技术的优点,提供基于角色的权限分配,并对其相关授权策略进行了表述。
其他文献
学位
进入21世纪以来,创业和创业精神日益成为理论界和实业界关注的热点,它们已成为企业创造和保持竞争优势的重要手段。人们认为创业的成功首先取决于创业者的个人禀赋,这点已经得到
随着电子政务建设的深入发展,电子政务网站评价成为电子政务建设评估的研究热点.因为,电子政务网站评价能有效地指导电子政务网站建设,也能反应电子政务建设、政府信息化建设的
随着Internet的不断发展,全球的网站数量也在急剧增加,随之增加的页面数量更是不可胜数。因此,信息过载和资源迷失己经成为制约人们高效使用Internet信息的瓶颈。信息过载是指用
每当我坐在上班或下班的车上,只要一闭上眼睛,脑海中就会旋即出现一幅这样的图画:一个人弓着身,挑着一副沉甸甸的担子,前头是心爱的学校,后头是温馨的家,两头都是责任,中间那根扁担就是学校到县城的那条“水泥路”,挑担子的那个人便是我——一个扎根乡村教育事业20多年的普通教师。  家在县城,工作单位却在乡村。为了教书育人,我除节假日之外必须每天来回奔波于这两点一线上。日复一日,年复一年,春夏秋冬,四季更替
期刊
随着电信行业的高速发展,各运营商之间的竞争也愈加激烈,而客户资源的争夺是竞争中最为重要的环节。在这种背景下,通过分析所掌握客户海量信息,进行客户细分已经成为企业实施营销
科技型中小企业越来越受到政府、企业、学者的重视。这主要是由于科技型中小企业在国民经济中所处的重要地位及在科技成果转化中所发挥的重大作用。国内外学者对于相关领域的
本文首先在对世界各地硅谷地区尤其是美国硅谷充分研究的基础上,给出硅谷一个科学全面的定义,概括出硅谷的基本特征,进而得出一个地区要建设硅谷需要具备的基本条件;利用中部六省