基于RBAC的PMI研究与设计

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:achun5808
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于国际电信联盟ITU X.509证书标准的公钥基础设施(Public Key Infrastructure,简称PKI)在过去几年里已成为电子商务、电子政务等网络应用中不可缺少的安全支撑系统和技术规范。然而伴随着网络应用的不断扩展和深入,仅仅确定用户身份,知道“他是谁”,已不能满足安全系统的要求,还应该提供新的手段进一步确定“他能做什么”来进行权限管理和访问控制。特权管理基础设施(Privilege Management Infrastructure,简称PMI)的概念也就应运而生。 论文的主要部分包括以下章节。第二章介绍电子政务和密码学理论的概念和基础知识。第三章研究和分析PMI的相关标准,基本构成和重要模型,对比PMI与PKI之间的联系与区别。第四章首先分析基于角色访问控制(RBAC)的RBPMI应用需求,然后设计系统总体框架结构,详细阐述其工作流程,并重点研究与设计访问控制机制、授权机制和证书结构。最后讨论证书撤销和更新的机制。第五章是结论。 本文作者在深入了解PMI的相关标准和现有模型的基础上,提出了自己的特权管理模型,实现了访问控制与权限管理的统一。课题是在我国特别是电子政务领域还没有明确的相关规范和统一标准的背景下完成的。因而对于今后这个领域的研究和应用都具有一定的理论价值和实际意义。
其他文献
随着互联网络的发展和无线手持设备的广泛应用,移动IP越来越受到人们的关注,而移动IP中的认证和注册阶段又是移动IP协议能够继续执行的关键。本文重点研究移动IP注册过程中的安
随着信息网络技术的发展,电子商务也得到了迅猛的发展.然而,电子商务的安全性问题成为制约其进一步发展的一大阻碍.如何利用密码技术来解决人们使用电子商务的安全隐患,促进
密码协议安全性分析对于保障计算机网络的安全通信具有重要意义。本文主要研究运用形式化技术分析密码协议的理论与技术。研究成果如下: 系统地介绍了密码协议的一些基本概
信息的安全性是信息社会最基本的保障.鉴权是网络与信息安全、信息和商品防伪等问题的重要技术,是当前国际国内的研究热点.该论文是作者三年来在鉴权方面所做工作的一部分.首
本文主要研究度量流密码稳定性的一些非常重要的指标—线性复杂度、重量复杂度、线性复杂度曲线、k-错复杂度曲线等。得到如下主要结果: 1.研究了周期序列的线性复杂度曲线