基于PKI_PMI的联合认证与授权模型的研究与应用

来源 :汕头大学 | 被引量 : 0次 | 上传用户:xulei25163974
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着现代网络技术和WEB相关技术的不断发展和日益完善,电子商务也得到了前所未有的发展,传统的交易方式逐步被以Internet为基础的在线交易所取代,各大电子商务网站如雨后春笋般蓬勃涌现,并迅速进驻人们的生活。电子商务的迅猛发展已经成GDP的一个重要组成部分,正以其巨大的便利性和灵活性向传统商务交易方式发出挑战。与此同时,电子商务所网络面临的安全问题也日益凸显:除了传统的数据泄密、系统漏洞、特洛伊木马等基础信息系统安全问题外,还包括假冒、否认、欺诈等商务交易安全问题。由于互联网的匿名性和异构性以及电子商务交易缺少物理接触,使得用电子方式验证交易双方的信任关系变得至关重要。目前这种电子验证方式主要采用PKI技术,通过为网络中的匿名用户颁发数字证书和验证用户的数字证书,实现对用户身份的验证,进而建立用户之间的信任关系。  本文在分析公钥基础设施(PublicKeyInfrastructure,PKI)、权限管理基础设施(PrivilegeManagementInfrastructure,PMI)和访问控制技术的基础上,针对传统的基于公开密钥证书认证方式存在的对已认证用户权限管理的不足,提出一个基于PKI_PMI的双证书联合认证与授权模型;该模型由PKI、PMI和访问控制子系统等三部分组成,利用公钥证书和属性证书分别实现用户的身份验证和权限授予,既保持了基于公钥证书身份认证的优势,又利用UCON技术和属性证书携带的属性信息实现了企业内部资源的访问控制,可以很好地满足现代信息系统动态、连续的访问控制需求;并对模型的体系结构、组成模块、各模块功能及系统的工作原理和工作流程进行了详细介绍。论文随后给出了该模型在电子商务中的应用。本文关于电子商务认证方式的研究可以实现跨应用、跨系统的身份认证和权限管理,具有较大的研究价值和广泛的应用前景。
其他文献
转录因子结合位点是与转录因子结合的DNA片断,负责启动基因的转录过程和控制基因的转录效率。由于转录调控是基因表达调控的关键环节,因此转录因子结合位点的预测和识别对于生
将高动态范围的图像信息存储于360度全视角的全景图像成像技术中,即全景高动态范围图像成像技术,该技术的应用非常广泛,如基于图像渲染、摄影特效、游戏模拟等等。本文提出了
随着IP网络技术的发展和各类新型数据业务的出现,因特网在全球范围内得到迅速发展,同时,也对传送网提出了更高的要求。密集波分复用(DWDM:DenseWavelength Division Multiplexing)
现今社会,Internet发展迅速,作为新型的商务模式——电子商务吸引了越来越多的注意力,它是信息化社会的产物,与传统的商务模式相比,电子商务具有更加快速和便捷的优点,电子商务的发
随着信息技术的发展,数据挖掘的应用领域越来越广泛,传统的数据挖掘都是从静态数据库中发现知识,但是应用领域的数据大都是动态的,数据库中的数据都是随时间而变化的,采用聚类方法
在数字世界与物理世界高速融合的今天,EPC物联网走进了人们的生活。EPC,即电子产品码,它实质上是产品信息沟通的纽带,通过RFID射频识别技术实现了对产品信息的自动识别。无线
人类能够与用户图形界面(GUI)进行交互依赖于清晰的视觉。然而,屈光不正(例如近视、远视、散光等)能使人眼视网膜所感知的图像质量退化,图像质量的退化使我们在与计算机进行
无线传感器网络作为无线通信网络的一个新领域,是一种无中心节点的全分布系统。通过随机投放布设的方式,传感器节点密集部署于监控区域,并通过无线电通信形成一个自组织网络。无
近年来,随着因特网的快速发展,人们发表观点以及相互交流的方式也发生了改变。在产品评论领域,人们越来越喜欢在购物网站上发表自己对产品所持有的观点。这些由用户发表的观点中
高密度电路模块由于具有小型化、密度高、可靠性要求高等特性,以及组装难度大、产品合格率低、返修率高等一系列问题,对传统的检测流程和检测手段都提出了新的挑战。目前针对高