跨域授权管理系统的研究与实现

被引量 : 0次 | 上传用户:jxnydxlhy1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着办公自动化、电子商务的逐渐深入,政府部门、各单位和企业根据各自的业务需求建立了局域网并开发了各自的应用,而信息化的发展使得这些单域(在同一安全策略管理范围内的局域网)之间实现互连和信息共享的需求越来越迫切。在目前高度动态、异构化、分布式的现代信息系统中,跨越单个管理域的限制,在多个域之间进行安全互操作是一项非常必要的系统需求。然而,原有自主可控的单域网络在与其他网络互连后,如何实现安全可控的开放并保持原有应用的安全,即防止未授权用户访问和使用受保护的资源或服务,实现跨域授权管理,便成为了我们在信息化实施过程中要解决的关键问题之一。本文综合分析了现有的基于授权管理基础设施PMI、属性证书和RBAC的访问控制模型,在公钥基础设施PKI和PMI的基础之上,提出了一种基于角色和属性证书的跨域授权管理系统模型,该模型充分考虑了多域环境下安全策略的制定以及域间的协作,符合分布式系统的实际情况,相比其他分布式授权管理系统模型,具有更强的实用性和安全性。论文详细描述了域内授权管理及域间的角色映射和授权步骤,并从物理结构和逻辑结构两个方面对系统的实现做了详细设计,最后在设定的一个原型环境下对理论模型进行了模拟实现和验证。整个模拟系统的实现具有灵活性、易维护性和可操作性。
其他文献
目的:探讨联合雾化吸入治疗(硫酸特布他林和布地耐德)对COPD患者T细胞亚群、IL-2、EOS计数、CRP水平及肺功能的影响,并进一步拓展其在治疗COPD中的作用。方法:选取符合条件的
普特南的伦理学思想是其后期哲学研究的重点。以往对于普特南哲学的研究往往主要关注其内在实在论而不重视对其伦理学思想的专门讨论,而现有的关于普特南伦理学思想的研究也只
我国现行的《中华人民共和国预算法》中第二十八条明确规定:“除法律和国务院另有规定外,地方政府不得发行地方政府债券。”但是实际上,中国各地区、各层级的地方政府大都在
采用溶液浇铸法制备了以聚氧化乙烯PEO为基体、双乙二酸硼酸锂LiBOB为导电盐的聚合物电解质膜LiBOB·(PEO)n,通过差热分析、电化学阻抗谱和计时电流等方法对其进行测试,研究了聚
公司交叉持股于20世纪首先出现在发达资本主义国家。正如其他许多制度一样,交叉持股也具有两面性。其既有促进经济发展的积极功效,也会带来一些为人所诟病之弊端。在过去的几
由于具有高模量、高性能和优异的加工性能,热固性液晶树脂作为新的高性能聚合物基体材料,得到了广泛的研究。然而,热固性液晶—柔性嵌段低聚物的研究才刚刚开始,尚未应用到热
近年来,移动信息服务的高速发展,使其在移动运营商的整体业务收入中所占比例越来越大,SP在移动信息服务业中也占据越来越重要的地位。但由于市场发展初期的不规范,一些SP为了
本文旨在通过比较先秦典籍之中,战国之前与战国之时军事法规变化的表现,结合当时的时代背景,总结、归纳和突显战国时代军法的特征。以《司马法》、《尉缭子》、《左传》、《
西瓜同化产物以水苏糖、棉籽糖和蔗糖形式向果实运输。本试验以黑金宝、黑美人、京欣1号、郑杂5号、西农8号和丰抗金龙为试材,研究了西瓜坐果和果实发育期间糖分和参与水苏糖
目的:观察中药、针刺综合治疗水样液缺乏性干眼症的临床疗效。方法:水样液缺乏性干眼症144例随机分为中药针刺组(59例)和泪然对照组(85例)2组。疗程均为8周。结果:中药、针刺