网络统一授权服务平台模型的研究与实现

网络统一授权服务平台模型的研究与实现

论文摘要

针对电子政务网络中应用系统繁多,应用系统中的用户和权限管理混乱、管理维护复杂等情况,需要建立一个基于PKI的网络统一授权服务平台,以实现电子政务网络中应用系统用户和权限的统一管理。为了保证授权服务平台的安全和数据的权威可靠,需要严格限制每个用户的权限作用域,防止用户越权访问,这就对授权服务平台的访问控制机制提出了很高的要求。本文根据电子政务网络的实际情况以及授权服务平台对访问控制的实际需求,分析了现有多种访问控制模型的优缺点,提出了一种适合授权服务平台的访问控制模型——基于组织成员的访问控制模型。在此基础之上,提出并实现了包括身份认证、权限管理和安全审计在内的授权服务平台的访问控制模型。该模型提高了授权服务平台的安全性能,简化了平台的授权管理,确保平台可以控制用户在其权限范围内执行操作,保证了平台的安全性和稳定性,并创新性地提出了一种数据管理维护机制。

论文目录

  • 摘要
  • Abstract
  • 第一章 绪论
  • 1.1 课题的背景及意义
  • 1.2 课题来源
  • 1.3 本文主要工作
  • 1.4 论文的基本框架
  • 第二章 授权服务平台访问控制模型的需求分析
  • 2.1 授权服务平台功能设计
  • 2.2 授权服务平台的模型设计
  • 2.2.1 LDAP 的基本原理
  • 2.2.2 授权服务平台的结构模型
  • 2.2.3 授权服务平台的数据模型
  • 2.3 访问控制模型需求分析
  • 2.3.1 身份认证
  • 2.3.1.1 用户身份认证
  • 2.3.1.2 数据的交互认证
  • 2.3.1.3 数据库间的交互认证
  • 2.3.2 权限管理
  • 2.3.3 安全审计
  • 2.4 本章小结
  • 第三章 访问控制模型的研究与分析
  • 3.1 访问控制模型的原理
  • 3.1.1 访问控制的要素
  • 3.1.2 访问控制的策略
  • 3.2 访问控制模型的现状及分析
  • 3.2.1 自主访问控制模型
  • 3.2.2 强制访问控制模型
  • 3.2.3 基于角色的访问控制模型
  • 3.2.4 基于任务的访问控制模型
  • 3.2.5 基于任务-角色的访问控制模型
  • 3.2.6 带时间特性的角色访问控制模型
  • 3.3 基于组织成员的访问控制模型
  • 3.4 本章小结
  • 第四章 基于组织成员的访问控制模型设计
  • 4.1 基于组织成员的访问控制模型框架设计
  • 4.2 身份认证设计
  • 4.2.1 用户身份认证设计
  • 4.2.2 数据交互认证设计
  • 4.2.3 数据库交互认证设计
  • 4.3 授权管理设计
  • 4.4 安全审计设计
  • 4.5 访问控制模型的特点
  • 4.5.1 创新的数据管理和维护机制
  • 4.5.2 简化了平台的权限管理
  • 4.5.3 提高了平台的安全性能
  • 4.6 本章小结
  • 第五章 基于组织成员的访问控制模型实现
  • 5.1 基本技术
  • 5.1.1 开发架构
  • 5.1.2 访问控制指令
  • 5.1.3 LDAP 的安全机制
  • 5.1.4 安全套接层SSL
  • 5.2 身份认证的实现
  • 5.2.1 用户身份认证实现
  • 5.2.2 数据交互认证实现
  • 5.2.3 数据库间的交互认证实现
  • 5.3 授权管理的实现
  • 5.3.1 基于RBAC 的权限管理实现
  • 5.3.2 细粒度的权限管理实现
  • 5.4 安全审计的实现
  • 5.5 本章小结
  • 第六章 结束语
  • 致谢
  • 参考文献
  • 研究成果
  • 相关论文文献

    • [1].Safe Net获基于云的授权服务创新奖[J]. 信息安全与通信保密 2012(08)
    • [2].GE航空集团与中航通飞合作在中国建立H80系列发动机授权服务中心[J]. 电机与控制应用 2013(08)
    • [3].电子政务网授权服务平台的安全性解决方案[J]. 仪器仪表用户 2008(01)
    • [4].苹果手机授权服务商利用合同格式条款免除责任案[J]. 工商行政管理 2012(13)
    • [5].巴航工业与香港商用飞机有限公司签署授权服务中心协议[J]. 航空维修与工程 2011(05)
    • [6].基于XACML的网格授权服务的设计与实现[J]. 计算机工程与设计 2010(21)
    • [7].维修动态[J]. 航空维修与工程 2013(01)
    • [8].新奥特成为中国首家草谷授权服务提供商[J]. 现代电视技术 2012(12)
    • [9].北斗卫星导航系统解读[J]. 黑龙江档案 2019(01)
    • [10].交通运输部东海航海保障中心 海事北斗分理服务中心[J]. 水运管理 2019(02)
    • [11].面向高效移动无人驾驶车联网的授权/认证安全加密算法[J]. 计算机工程与设计 2018(06)
    • [12].基于CAS的网格安全授权机制的研究与应用[J]. 微计算机信息 2008(21)
    • [13].演绎“真情之旅”[J]. 浦东开发 2008(09)
    • [14].360推广江苏营销服务中心[J]. 智慧中国 2019(10)
    • [15].中望CAD2017持续提升 更加注重用户体验[J]. 计算机与网络 2017(Z1)
    • [16].维修动态[J]. 航空维修与工程 2010(06)
    • [17].基于DIFC的租户自主授权SaaS层数据隔离与共享模型[J]. 计算机应用研究 2017(11)
    • [18].基于云环境下的高性能服务平台研究与应用[J]. 电子测试 2015(04)
    • [19].315 我们一起谈手机售后[J]. 移动信息 2014(03)
    • [20].网格计算中虚拟组织的授权机制[J]. 系统工程与电子技术 2009(01)
    • [21].基于信任协商的开放系统授权服务模型的设计[J]. 通信技术 2008(01)
    • [22].用好大数据 建好“大一线”[J]. 航空维修与工程 2016(03)
    • [23].巴航工业持续扩大售后服务网络[J]. 航空维修与工程 2015(03)
    • [24].GE与中航通飞在中国建H80发动机服务中心[J]. 航空维修与工程 2013(05)
    • [25].外企在华[J]. 中国橡胶 2009(06)
    • [26].长虹网络服务体系与村村通招标统计表[J]. 卫星电视与宽带多媒体 2008(23)
    • [27].JAAS在港口信息化中的应用[J]. 黑龙江对外经贸 2009(07)
    • [28].基于RemoteApp技术的信息化系统设计与实现[J]. 网络安全技术与应用 2020(07)

    标签:;  ;  ;  ;  

    网络统一授权服务平台模型的研究与实现
    下载Doc文档

    猜你喜欢