扩展企业访问控制架构的研究与实现

来源 :天津大学 | 被引量 : 0次 | 上传用户:zpf363188069
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
企业之间可能会因为合作开发一个项目需要共享一些信息资源,因此如何使企业安全有效的访问相互的信息资源便成了一项非常重要的事情。在过去的几年里,电子商务技术经历了快速的发展,为企业之间的信息共享提供了基本的解决方案。由于技术上的一些原因,许多基于Internet的服务和应用彼此孤立,无法相互集成,为此WEB SERVICE应运而生,并为电子商务发展提供了新的标准和架构。但WEB SERVICE中的安全问题还存在着很大的隐患,而传统的用于B2B的简单的安全机制已无法满足企业日益增长的安全需求。当然,安全问题涉及方方面面,但本文只集中讨论认证和授权问题,因为B2B业务的核心元素就是要保护资源,避免资源受到非法的访问。本文首先简要介绍了PKI/PMI体系的技术背景,然后分析了当前主要的访问控制策略,以及PMI和RBAC相结合所带来的优势,同时指出了本文的研究内容。 其次,本文综合介绍了作为PMI体系的基础-PKI体系的组成、功能、相关标准等内容。 第三,本文介绍了PMI体系的定义、系统结构、访问控制模型以及属性证书等相关内容。 最后,本文提出了一种基于PKI,PMI和RBAC的用于扩展企业的访问控制架构,包括该架构的设计目标、设计思想、体系结构并对基于该架构的访问控制过程进行了详细的描述。同时作者以海南省公安厅全网快速搜索项目中的PKI开发包为基础,对该架构的认证授权系统进行了详细设计及实现,并给出了适用于本架构的访问授权策略。此外作者对英国Salford大学的PERMIS(Privilege and Role Management Infrastructure Standard Validation)项目进行了分析,并将该项目中的API作为本系统架构访问控制部件的原型。 结尾部分总结了论文的研究工作,并对工作进一步的发展做出了展望。
其他文献
该文通过对综合应用平台,J2EE软件构架技术、Struts构架技术及XML技术的研究,并深入分析了综合应用平台的特点,设计并实现了一个基于Web的综合应用平台,通过这一平台实现了公
提出建立冷连轧机轧制过程数据采集系统的必要性.建立该系统是冷轧现场和建立冷轧模型和系统仿真的需要.可以利用实际的生产过程数据对轧制过程进行分析,进而改进冷轧工艺,最
宽带无线IP网络将是未来网络发展的方向,同传统通信技术相比,其优势在于数据通信速率高、移动性好等。但是伴随着IP网络的发展安全问题日益突出。就现有的安全技术而言,IPSec是
本文针对国家天文台LAMOST项目的关键技术之一——光纤定位系统开展研究。LAMOST使用4000根光纤实现了大天区多目标观测的世界性突破,远远超出了世界上640根光纤的现有水平,因此对光纤定位也就提出了很高的技术要求。 本文根据工程的要求,首先对光纤定位装置的机械特征、控制方式、定位方法做了分析,然后通过研究现有的几何造型、凸包构建、多边形碰撞判断等算法理论,研究出适合极坐标运动单元的表示
本项目的设计目的就是使用语音处理技术开发一款应用于PDA(Personal Digital Assistant)的英文单词发音训练软件。它不仅可以录音和播放功能便于用户跟读,而且对比用户的发音
本文介绍了基于Web服务安全规范WS-Security的安全Web设计技术,并提出了新的Web服务安全架构,和给出了一个企业应用集成平台—WSIP的实现。第一章介绍了国内外企业应用集成研究
该文课题是上海宝钢集团公司重点科研项目-热轧过程数字协同仿真技术研究的一部分,主要研究如何建立粗轧过程机仿真系统.文中提出建立热轧分布式仿真系统的必要性.该仿真系统