PMI异种访问策略下资源共享的研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:yzq660511
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息时代的来临,网络安全已经是人们日益关注的焦点。公开密钥基础设施(PUBLIC KEY INFRASTRUCTURE,简称PKI)是目前网络安全建设的基础与核心,是有效进行电子政务、电子商务安全实施的基本保障。但随着网络中资源种类越来越多,用户角色越来越复杂,人们迫切需要一种更加细粒度化的访问控制技术。而PKI系统中身份和权限不分离,如果一个人同时兼有多种角色,拥有多个权限,就可能拥有多个身份证书。这样,既不利于系统的开发和重用,也不利于系统安全方面的管理。因此,授权管理基础设施PMI应运而生。目前,对PMI技术的研究正成为信息安全领域的热点。其中,授权策略缺乏统一的标准,系统效率不高是研究中遇到的主要问题。轻量级目录访问协议(LDAP)是用于访问X.500的目录服务的,它不会产生目录访问协议(DAP)访问X.500时所需的资源要求。LDAP特别针对那些简单管理程序和浏览器程序,它提供对X.500目录进行简单的读/写交互式访问,同时也是对DAP本身的一种补充。LDAP所采纳的通用模型是客户端针对服务器进行协议操作。在这个模型中,客户端发送协议请求给服务器,描述所需的操作。接着服务器负责在目录中实施所必须的操作。在完成必要的操作之后,服务器返回一个带有结果或出错信息的回应给请求服务的客户。在LDAP的第一版本和第二版本中,并没有说明协议服务器如何提供其它服务器参照给客户机。为了改善性能和分配操作,LDAP第3版允许服务器返回给客户机关于其它服务器的参照,因此服务器减轻了联系其它服务器的工作,改善了操作性能。访问控制是针对越权使用资源的防御措施。基本目标是为了限制访问主体(用户、进程、服务等)对访问客体(文件、系统等)的访问权限,从而使计算机系统在合法范围内使用;决定用户能做什么,也决定代表一定用户利益的程序能做什么。企业环境中的访问控制策略一般有三种:自主型访问控制方法、强制型访问控制方法和基于角色的访问控制方法(RBAC)。其中,自主式太弱,强制式太强,二者工作量大,不便于管理。基于角色的访问控制方法是目前公认的解决大型企业的统一资源访问控制的有效方法。其显著的两大特征是:1.减小授权管理的复杂性,降低管理开销;2.灵活地支持企业的安全策略,并对企业的变化有很大的伸缩性。全文在介绍PMI、LDAP、RBAC三种技术的基础上,分析了目前的这三项技术的特点、优势以及当前的大部分应用都集中于RBAC,而跨越多种访问策略的研究较少的现状,介绍了应用LDAP的PMI系统目前资源共享的方式,在应用这三项技术的基础上提出了针对安全部门与普通部门(采用异种访问控制策略)资源共享的技术策略方案,该方案中,引进了目前较为通用的授权机制的树型结构,并在该结构的设计中,对于较大规模的PMI系统,提出了“单叉枝树”树型结构的改进方案,该方案以应急为目标,通过建立“单叉枝”的存储备用结构和系统更新时“单叉”树型结构的调整,克服了以往的模型系统更新过程中的效率问题。对于访问过程,通过对“角色”和“用户”多对多的对应关系的分析,提出了对于采用基于用户的访问控制策略的PMI系统为透明的“虚角色”的概念,并阐述了通过双方的LDAP进行认证来建立、应用“虚角色”的方式方法。把该项技术应用于采用异种访问控制策略的PMI系统的资源共享中,可以使资源共享的各方不必改变各自的访问控制策略,而可以进行较为方便的合作。本文通过对于上述技术的进一步细化分析,通过针对其安全性要求较高的应用特点模拟实现,使该项技术成功应用于异种访问控制策略下的PMI系统,使采用不同访问策略的PMI系统可以更加方便安全地进行资源的共享,从而共同合作,完成项目的开发。
其他文献
随着计算机网络应用的不断普及,各种新技术随之层出不穷,网络远程控制技术就是其中发展较快、应用范围较广的一种。 本文最初部分给出了远程控制的概念、工作原理,接下来论述
特征抽取是模式识别中最基本的问题之一。无论是人脸识别还是字符识别,抽取有效的鉴别特征是解决问题的关键。线性投影分析,包括主分量分析(或称K-L变换)和Fisher线性鉴别分析,
目前的世界,以信息科技为代表的高科技技术正发生着深刻的变革。信息技术已经无所不在的应用到社会的各个领域当中。信息技术的进步对行业业务领域产生了及其深远的影响,同时行
网格技术将因特网推向一个崭新的阶段,它可在虚拟组织内共享资源,并可通过安全认证访问其他虚拟组织内的资源。通过对网格技术的应用,用户能将分散的功能整合起来,将企业的各
基于Web的网上调剂及复试系统是西安理工大学研究生部综合管理信息系统的组成部分,主要实现基于Internet/Intranet的研究生招生调剂及复试管理。本系统的成功开发对于提高研
本论文在联想深腾集群系统平台下,基于MPI(Message Passing Interface消息传递接口)并行程序设计技术,开发并实现了一个用户信息处理系统,用于对集群系统中计算结点上的用户资源
在虚拟现实系统的各种研究中,大规模场景管理与漫游技术一直都是一个十分重要的组成部分,尽管图形显示硬件的渲染速度相比过去有了飞速的发展,但还是不足以高效的对大场景中数以
随着信息化的发展,人们越来越多地从人工智能的角度去分析和解决问题,人工免疫系统通过模拟自然免疫机制形成了一套独特的理论,具有自组织,学习,记忆,分布式等特点。近年来,
大规模地形生成技术一直是国内外计算机图形学领域研究的热点。它在地理信息系统(GeographicInformationSystem,GIS)、游戏、飞行模拟和军事演习模拟等方面有着广泛的应用。由
智能视频监控系统利用计算机视觉等相关技术对视频内容进行分析处理,从而实现智能化的控制和管理。智能监控的基础是运动目标检测与跟踪技术,它们是智能视频监控系统的一个重