基于PKI技术的身份和权限的统一认证

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:lych001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化进程的加快,信息安全在各个行业显得尤为重要,而身份认证则是保证信息安全的重要手段。利用建立在Public Key Infrastructure(公钥基础设施)上的数字证书把信息进行加密和签名,可以保证信息传输的机密性、完整性和不可否认性,还可以利用证书进行身份认证。本文首先介绍了公钥基础设施的定义、组成及原理。在深入研究了PKI(Public Key Infrastructure)用于实现身份认证的数字证书结构的基础上,发现在需要访问控制的应用下普通数字证书无法满足应用的要求。因此论文提出了一种在数字证书基础上的组合式数字证书模型,模型融合了基于角色的访问控制技术,达到身份和权限的统一认证。其次,针对不同于普通数字证书的组合式数字证书的特点,提出了一种应用于实际系统的认证方案,使组合式数字证书能够发挥身份认证和权限认证的双重作用。论文还讨论了如何设计满足校园信息化系统身份认证要求的数字证书系统结构。最后,本文设计了一个PKI系统,此系统不仅具有颁发组合式证书和其它一些核心功能,还具有身份认证和权限认证功能,目的是检验组合式证书的可行性。论文详细论述了其系统结构、模块组成、证书管理过程和软件实现。
其他文献
告警系统在整个网络管理系统中处于核心地位,它是保证网络资源有效运行的关键部分。本文从系统架构和具体应用出发,提出了一个网管告警系统的设计与实现方案。本文第一部分从介
在社会网络中,各种谣言不断传播,对国家和社会的稳定造成极大的威胁,有效地定位信息传播源点对于预测传播范围、控制传播过程等具有重要的意义。社会网络的最主要的特性是动
由于我国国土面积庞大、地质构造复杂、降水分布不均等一系列原因,造成我国自然灾害频发,每年都有局部地区因发生地震、泥石流、海啸、台风、洪水等突发性灾害造成大范围的损
本体(ontology)是一种用来描述概念以及概念和概念之间关系的模型,自提出以来就引起了国内外众多科研人员的关注,并在计算机的许多领域得到了广泛应用。作为本体应用研究的一
数字电视是电视发展史上的一次重大技术革命,数字电视正以前所未有的速度在发展。随着数字电视的广泛应用,可以在多硬件平台,多操作系统下收看数字电视和接收数据广播就成为了非
目前,主流的数据库系统有Oracle、SQL Server、DB2、MySQL、Sybase、 Interbase等,运行在windows、Unix、Linux、Mac等系统上,这些数据库系统占据关系数据库市场的90%以上。
近几年,随着通信和信息技术的高速发展和以智能手机为代表的移动设备的普及,移动支付产业应运而生。移动支付的广泛应用可以加快传统消费流程的升级,方便人们的日常生活,移动
以往和现有的数据库加密方法基本上都是面向数据值的。如:基于文件的数据库加密方法、基于记录的数据库加密方法、基于字段的数据库加密方法、以及面向数值加密的各种改进和
蜜罐是一种资源,其价值体现在被探测、攻击或损害,它能够转移攻击者视线,使之远离有价值的主机,对于新型的攻击和探测提供早期预警,并能够对收集到的攻击信息事后进行深入分析,是网
近年来,中医舌诊因其简单有效等特点,在国内外得到了越来越多的认可和应用,同时,随着现代科学技术的发展,将图像处理和模式识别等计算机技术与传统中医舌诊相结合,以使中医舌