【摘 要】
:
随着因特网技术渗透到人类生活的各个领域,节点的隐私成为一个需要重点考虑的问题。但目前的多级安全访问控制模型主要的实现方式是在通信双方身份透明的前提下进行不同安全
论文部分内容阅读
随着因特网技术渗透到人类生活的各个领域,节点的隐私成为一个需要重点考虑的问题。但目前的多级安全访问控制模型主要的实现方式是在通信双方身份透明的前提下进行不同安全级别的访问控制,不能提供通信一方或双方身份的匿名性服务,因此传统的认证机制明显不再适用匿名性需要。基于直接匿名验证(Direct Anonymous Attestation, DAA)协议的多级安全访问控制技术正是为了解决上述问题而提出的一种机制。本文首先对当前多级安全访问控制模型进行分析,针对这些模型在当前开放分布式网络环境应用中存在的一些不足,结合可信计算(Trusted Computing,TC)技术所支持的DAA协议,把匿名的思想引入了多级信任关系中,提出了一种基于DAA协议的多级安全访问控制技术方案。该方案充分利用了DAA协议可以提供匿名机制的特性,在实现传统多级安全访问控制的基础上,对匿名访问控制进行了有益的尝试和探讨,进一步提高了访问控制的细粒度。该方案的核心主要是基于TC技术提出来的,其中用到的TC技术包括可信计算平台(Trust Computing Platform, TCP)对用户身份的鉴别和TCP具备在网络上的唯一的身份标识等等。具备由权威机构颁发的唯一身份证书的TCP可以准确地提供自己的身份证明,从而为电子商务之类的系统应用奠定信用基础。本文提出的基于DAA协议的多级安全访问控制方案,通过身份认证、可信级别分配及访问权限判决三个阶段,完成访问控制功能。为了满足终端用户身份验证灵活性和匿名需求,本模型采用DAA证书和普通数字证书相结合的方式作为身份认证核心技术,解决了平台匿名身份认证及信任传递的安全问题。该模型的性能较好,通过仿真分析,验证DAA证书与普通的数字证书时间开销比值约为10。最后,本文通过两个实例分析,把本方案应用到公司Intranet访问控制和网上购物系统中,讨论本方案如何解决实际应用中将会出现的安全问题,证明了本模型的可行性及可用性。本文提出的方案具有一定的可扩展性,为基于Internet的应用系统构建新一代适应信息发展需求的可信计算环境,具有广阔的应用前景。
其他文献
图像跟踪器研制完成后,存在对跟踪性能进行评估的问题。随着跟踪器在武器系统中应用的日益增多,研究和发展仿真测试技术,对跟踪器的研制和保障工作具有重要意义。通过图像跟
冠状动脉(冠脉)疾病严重威胁着人们生命健康,能够对高危人群做出及时准确的预测评估极为重要。室性心动过速会有生命危险,并且患者的心电图(ECG)上形成了J波。J点偏移形成的J波,由
纹理是自然界物体表面的一种基本属性,是一种重要而又难以定义的视觉特征。纹理分析作为计算机视觉领域的一个基础研究方向,在许多领域发挥着重要作用。而纹理分类作为纹理分
本文主要研究了配电网电力线通信中的正交频分复用技术和动态频谱优化技术。在分析电力线信道特性的基础上,本文对单用户、多用户情况下应用动态频谱优化技术改善配电网高速通信性能进行了研究,实现了一种单用户条件下的快速比特分配算法,对通信信号功率受限条件下的改进算法进行了仿真,该算法在保证比特分配性能的前提下,有效地降低了复杂度。其次,针对电力线信道存在的严重频率选择性衰落以及不同用户之间的信道差异,本文提
智能天线利用数字信号处理技术和先进的自适应阵列处理技术,产生空间定向波束,使波束主瓣对准用户信号到达方向,旁瓣或零陷对准干扰信号方向,删除或抑制干扰信号,从而提高期
无线传感器网络是由大量部署在监测区域内的智能传感器节点组成,通过无线通信方式形成的一个多跳的自组织的网络系统,集成了传感器、计算机和网络三大技术。它可被应用到军事
文本情感分类是文本处理的重要研究领域,对于互联网舆情监管、信息获取、信息过滤等信息内容安全领域的研究具有重要意义。本文对情感分类问题的文本向量表示形式和向量权值
增强现实技术(AR-Augmented Reality)是在虚拟现实技术(VR-Virtual Reality)基础上发展起来的一项新技术,是将计算机生成的三维虚拟物体同真实场景中的物体无缝融合,从而起到
随着世界经济一体化和我国在世界经济中地位的逐步提高,汉语普通话的学习成为国内外越来越多人士的迫切需求,由于学习人数的急剧增多,普通话教学资源显得越来越匮乏。计算机
人工电介质结构是在自然界存在的电介质中人为掺杂金属颗粒,改变其电磁特性,进而形成满足特定需要的一类人工介质。人工电介质有很长的历史,其研究及实际工程应用可以追溯到上世纪40-60年代,旨在为透镜天线提供更轻巧的天线罩。由于体积原因和制作工艺复杂,这些早期的人工电介质应用范围有限。近年来,人工电介质更多地用于改变介质材料的特性,例如通过加入金属导带阵列来增加人工电介质的有效介电常数。基片集成人工介质