论文部分内容阅读
随着移动互联网的飞速发展,iPhone、iPad等手持终端的多元化,并通过手指触摸等新型多模态的应用方式在不同移动终端上在线交互数字作品,数字作品的移动阅读模式得到了广泛应用,在此基础上,人们更期待随时随地阅读数字作品。因此,亟需研究数字作品交易的访问控制机制,以保证数字作品在整个生命周期内的合法使用。本文针对可信数字作品交易应用模式,研究了可信数字作品交易的访问控制需求,提出了可信交易数据管理模型与数据流程,设计了可信交易数据上传协议,描述了该协议所涉及的关键数据结构,从不可否认性、消息完整性、抗重放攻击以及交易数据一致性四个方面介绍了该协议的安全性设计。针对数字作品交易中多方计算的安全性需求,本文采用基于行为的访问控制模型,提出了面向交易数据管理平台的访问控制机制。针对基于行为的访问控制模型中角色、环境状态、时间状态等因素的重要性,提出了依赖DHCP获取网络逻辑位置的方法与基于SNMP提取网络物理位置的方法,设计并实现了网络位置探测器;描述了可信软件监控机制,给出了安全关联请求的产生过程和软件信息提取方法,并实现了该机制;最后,设计并实现了基于时间戳的时间状态的获取方法。本文提出的访问控制机制可广泛应用于数字出版、电子医疗、电子政务等领域,并在泛在网络环境下支持移动计算的远程访问、跨域协同访问以及信息资源的多安全级的访问控制。