版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、隨著網(wǎng)絡(luò)信息技術(shù)飛速發(fā)展,互聯(lián)網(wǎng)已經(jīng)成為人類社會的重要組成部分。在Internet之上,一個虛擬的社會正在成熟壯大。網(wǎng)絡(luò)技術(shù)和設(shè)施的日臻完善,為這個虛擬社會提供了技術(shù)和硬件支撐。隨著Internet的普及,網(wǎng)絡(luò)應(yīng)用尤其是電子商務(wù)和電子政務(wù)開始成為重要的網(wǎng)上活動,網(wǎng)絡(luò)安全因其在網(wǎng)絡(luò)應(yīng)用中的重要性,日益成為一個不容忽視的問題。人們需要在網(wǎng)絡(luò)中提供和鑒別身份和權(quán)限信息,以保證網(wǎng)絡(luò)交互的安全。然而在網(wǎng)絡(luò)中的虛擬社會,個人或者機構(gòu)想要證明自己的身
2、份和權(quán)限卻并非易事。公鑰管理基礎(chǔ)設(shè)施PKI(PublicKeyInfrastructure)模仿現(xiàn)實社會中的第三方認證體系成為網(wǎng)上的第三方認證體系。PKI以公鑰證書為載體,較好地解決了網(wǎng)絡(luò)中的信任問題,并且可以同時記錄用戶的身份信息和權(quán)限信息。然而在PKI的實際應(yīng)用過程中,人們發(fā)現(xiàn)身份和權(quán)限有很多不相同的屬性,尤其體現(xiàn)在有效期上。權(quán)限由于不同的環(huán)境會經(jīng)常變化,而身份則相對固定。將二者綁定到一個證書上不僅不利于對身份和權(quán)限的有效管理,而且
3、證書需要頻繁更新,也給簽證機關(guān)帶來很大的工作量。PKI系統(tǒng)中身份的持久性與用戶權(quán)限的短暫性之間的矛盾隨著網(wǎng)絡(luò)應(yīng)用的深入日益顯著。2000年X.509協(xié)議第四版提出的權(quán)限管理基礎(chǔ)設(shè)施PMI(PrivilegeManagementInfrastructure)以PKI和基于角色的訪問控制技術(shù)RBAC(RolebasedAccessControl)為主要技術(shù)基礎(chǔ),以屬性證書為載體,不但解決了PKI系統(tǒng)中身份持久性與用戶權(quán)限短暫性之間的根本矛盾
4、,同時也彌補了RBAC技術(shù)缺乏對權(quán)限生命周期管理的缺陷。本文對PMI的模型、原理和體系結(jié)構(gòu)以及X.509屬性證書框架進行了深入分析研究,并在此基礎(chǔ)上提出了基于角色授權(quán)模型的PMI原型——MyPMI的設(shè)計與實現(xiàn)方案,MyPMI以IETF(Internet工程任務(wù)組)發(fā)布的RFC(RequestForComment)規(guī)范為設(shè)計時基本的指導規(guī)范,采取基本遵循RFC規(guī)范中提出的標準,最大限度地縮減PMI的功能,借鑒實驗室已有的比較穩(wěn)定的PKI和
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 特權(quán)管理基礎(chǔ)設(shè)施PMI原型實現(xiàn).pdf
- 授權(quán)管理基礎(chǔ)設(shè)施PMI的研究及原型設(shè)計與實現(xiàn).pdf
- 基于角色的授權(quán)管理基礎(chǔ)設(shè)施PMI的研究與實現(xiàn).pdf
- 權(quán)限管理基礎(chǔ)設(shè)施機制研究.pdf
- 煙草基礎(chǔ)設(shè)施項目管理系統(tǒng)的設(shè)計與實現(xiàn).pdf
- 10529.高校基礎(chǔ)設(shè)施管理系統(tǒng)的設(shè)計與實現(xiàn)
- 云計算中心基礎(chǔ)設(shè)施管理系統(tǒng)的設(shè)計與實現(xiàn).pdf
- IT基礎(chǔ)設(shè)施與應(yīng)用管理平臺性能管理子系統(tǒng)的設(shè)計與實現(xiàn).pdf
- 中新生態(tài)城基礎(chǔ)設(shè)施申報管理平臺設(shè)計與實現(xiàn).pdf
- 基礎(chǔ)設(shè)施工程質(zhì)量安全管理系統(tǒng)設(shè)計與實現(xiàn).pdf
- 電科華云基礎(chǔ)設(shè)施云管理平臺設(shè)計與實現(xiàn).pdf
- 基于PMI的Webservice權(quán)限管理模型.pdf
- 城市基礎(chǔ)設(shè)施建設(shè)與管理
- 基礎(chǔ)設(shè)施管理規(guī)定
- 16800.山東大學it基礎(chǔ)設(shè)施管理系統(tǒng)的設(shè)計與實現(xiàn)
- 無線公鑰基礎(chǔ)設(shè)施—WPKI設(shè)計與實現(xiàn)研究.pdf
- 濟寧市電信基礎(chǔ)設(shè)施共建共享管理系統(tǒng)的設(shè)計與實現(xiàn).pdf
- 基于ArcGis的城市基礎(chǔ)設(shè)施管理信息系統(tǒng)設(shè)計與實現(xiàn).pdf
- 客運專線基礎(chǔ)設(shè)施維修管理系統(tǒng)關(guān)鍵模塊的設(shè)計與實現(xiàn).pdf
- 雙流天府新區(qū)基礎(chǔ)設(shè)施建設(shè)項目管理系統(tǒng)的設(shè)計與實現(xiàn).pdf
評論
0/150
提交評論