基于RBAC和PKI/PMI的实名制网络访问控制系统设计

被引量 : 0次 | 上传用户:slwbljcx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着最近十几年互联网和信息技术的迅猛发展,基于计算机网络的应用越来越普及。由于互联网是一个开放的网络,在为我们带来信息共享便利性的同时,也给信息的安全性带来严重的威胁。目前在计算机网络中普遍采用的是TCP/IP协议,最初应用于美国国防系统的内部通信网络,它是基于一个可信的网络应用环境设计,因而技术设计上并未过多的从网络安全方面考虑,在应用到开放性的互联网络环境后,必然会为信息安全带来诸多的安全隐患。访问控制技术作为保证信息安全性一项重要措施,得到了国内外学术界的深入研究和广泛关注,并取得了阶段性的发展与突破。网络信息安全威胁的各种因素中,由于不能对网络访问用户身份的真实性进行认证,对用户访问网络中的共享资源的权限无法进行有效地控制和管理,是导致信息安全隐患的一个重要原因,因此用户身份识别和权限管理是网络访问控制必须解决的首要问题。传统的网络访问控制技术通常是通过用户名加口令方式实现对用户的身份进行识别和访问控制,这种访问控制方式虽然在一定程度上提供了信息的安全性,但安全强度非常弱,通过技术手段能够很容易地实现用户身份伪造,并未彻底解决信息安全中的防身份假冒、抗抵赖等安全问题。随着公钥基础设施PKI和权限管理基础设施PMI等技术的日趋成熟,基于公钥基础设施PKI和权限管理基础设施PMI的信息安全技术在网络安全中日益得到广泛的应用。本文采用公钥基础设施PKI和权限管理基础设施PMI信息安全技术,结合基于角色的访问控制技术RBAC,设计了实名制的网络访问控制系统,采用实名身份认证、基于角色的授权管理和实名访问控制技术,实现了网络空间中的身份认证、权限管理和访问控制。系统采用数字证书方式实现网络用户认证与授权,并在网络访问过程中附带身份标签实现网络实名访问和控制,有效解决了网络访问中的信任和访问控制问题,为构建一个可控制、可信任、可管理、可审计的安全网络环境提供了可行的途径。
其他文献
乳清蛋白作为蛋白质源和他特有的生物学功能,被广泛应用于乳制品和配方食品中,在这些食品加工过程中一般会使用不同程度的热处理。而这些热处理过程不可避免地会导致乳清蛋白
研究背景:1965年,美国科学家Blumberg首次在澳大利亚土著人血清中发现“澳大利亚抗原”。其随后被确定为乙型肝炎表面抗原(Hepatitis B surface antigen, HBsAg),是乙肝病毒(H
汽车业是国民经济的支柱产业,是衡量国民经济发展水平的重要标志。对汽车供应链的融资,能够为汽车企业、银行或者金融机构、物流企业等各方参与者带来多赢的效果。本文旨在对汽
道路工程的冬季除冰是保障交通安全通行的重要措施.本文总结了当前道路工程的三种主要除冰措施,对比和分析了它们的优缺点,在此基础上提出采用导电混凝土来提高道路工程的除
研究背景过敏性反应是典型的Ⅰ型超敏反应,是超敏反应中发病最急、病情最危重的疾病。虽然过敏性疾病一直是临床医学研究的热点,国内外学者就其发病机制、临床诊断和临床治疗
随着养鸡业规模化发展,疫病防控风险和人工免疫压力越来越大,所以许多鸡场逐步采用操作简单、省时省力的喷雾免疫方法,笔者根据现场使用情况汇总出喷雾免疫的优缺点,供同行参
在公路隧道施工方法评价指标中,有些指标为确定值,有些指标为语言评价信息,在评价过程中,对语言评价指标处理是个难点,为此,提出一种基于二元语义的公路隧道施工方法优化决策
目的研究VSD负压装置在糖尿病足手术中应用效果。方法选择2017年6月-2018年8月收治的糖尿病足患者作为该次研究患者或研究对象,并采用"电脑随机法"将90例糖尿病足患者进行分
细菌性阴道病(Bacterial Vaginosis, BV)是育龄期妇女最常见的阴道感染性疾病,是妇科门诊中有异常阴道分泌物患者最常见的病因,严重威胁着广大妇女的健康。细菌性阴道病与一