特权管理基础设施PMI原型实现

特权管理基础设施PMI原型实现

论文摘要

互联网的发展以及越来越多的网络应用,网络中的安全问题也显得日益重要。人们需要在网络中为用户提供身份鉴别和权限信息,以保证网络交互的安全。目前,PKI已成为电子商务等网络应用中不可缺少的安全支撑系统。它以身份证书为载体,同时记录用户的身份信息和权限信息,提供了身份认证的有效手段,为访问控制在网络系统中的实施奠定了基础。然而在PKI的实际应用过程中,身份持久性与用产权限短暂性之间的矛盾日益显著,因此2000年X.509v4标准提出特权管理基础设施PMI的概念。 PMI分离了X.509标准中PKI的权限管理功能,提供更为严格、方便和高效的访问控制机制,是一种基于PKI系统之上的、实现权限管理的体系。关于PMI系统的研究和开发还处在验证阶段,并没有统一的标准。国内的PMI研究还刚起步,通过对该技术进行研究,开发自己的PMI产品已经刻不容缓。 本文首先对PMI的基本框架和访问控制技术进行了介绍,其中对基于角色访问控制模型进行了深入分析。接着分析了当前较为成功的PMI项目,在此基础上提出了基于RBAC模型的PMI原型设计方案,建立了PMI原型。本文对PMI原型的三大模块包括属性证书管理模块、访问控制模块和系统管理模块的设计和实现进行了详细的描述。 本课题是在我国PMI研究刚起步的背景下完成的,因而对于今后这个领域的研究和应用都具有一定理论价值和实际意义。

论文目录

  • 摘要
  • ABSTRACT
  • 目录
  • 第一章 前言
  • 1.1 PMI的提出背景和应用前景
  • 1.2 PMI的研究现状和存在的问题
  • 1.3 论文研究内容及创新点
  • 1.4 论文结构安排
  • 1.5 本章小结
  • 第二章 相关理论及技术
  • 2.1 特权管理基础设施
  • 2.1.1 属性证书
  • 2.1.2 PMI模型
  • 2.2 访问控制技术
  • 2.2.1 访问控制模型
  • 2.2.2 访问控制实现机制
  • 2.2.3 基于角色的访问控制模型RBAC
  • 2.3 本章小结
  • 第三章 PMI原型总体设计
  • 3.1 一些同类产品的设计方案分析
  • 3.1.1 AKENTI分析
  • 3.1.2 PERMIS分析
  • 3.1.3 设计方案的讨论
  • 3.2 PMI原型设计思路
  • 3.2.1 访问控制模型的选择
  • 3.2.2 RBAC访问控制实现方法的选择
  • 3.2.3 访问控制框架设计
  • 3.3 PMI原型体系结构
  • 3.4 系统运行环境和开发平台
  • 3.5 本章小结
  • 第四章 属性证书管理模块的设计和实现
  • 4.1.属性证书创建模块设计和实现
  • 4.1.1 PKCS#12分析
  • 4.1.2 属性证书分析
  • 4.1.3 属性证书创建模块设计
  • 4.1.4 属性证书创建模块实现
  • 4.2 属性证书发布模块设计和实现
  • 4.2.1 证书的存储机制
  • 4.2.2 证书的发布设计和实现
  • 4.3 本章小结
  • 第五章 访问控制模块的设计和实现
  • 5.1 X.812|ISO 10181访问控制框架
  • 5.2 访问控制框架设计和实现
  • 5.2.1 授权策略设计
  • 5.2.2 访问控制决策模块设计和实现
  • 5.2.3 访问控制执行模块设计和实现
  • 5.2.4 AEF和ADF的交互流程
  • 5.3 访问控制框架应用讨论
  • 5.4 本章小结
  • 第六章 系统管理模块的设计和实现
  • 6.1 RBAC信息管理分析
  • 6.1.1 信息存储机制
  • 6.1.2 LDAP目录服务器的设计
  • 6.1.3 信息管理功能模块
  • 6.1.4 用户界面
  • 6.2 策略制订功能模块
  • 6.3 本章小结
  • 第七章 总结与展望
  • 7.1 论文的主要工作
  • 7.2 进一步的工作
  • 参考文献
  • 致谢
  • 攻读学位期间参加科研项目与发表的学术论文目录
  • 相关论文文献

    • [1].VMware宣布完成对Pivotal的收购[J]. 智能制造 2020(Z1)
    • [2].全球塑料协会支持海洋垃圾清除计划[J]. 绿色包装 2018(02)
    • [3].构建人才强国战略的人才管理基础设施[J]. 中国行政管理 2018(02)
    • [4].面向知识管理的中小企业信息化建设策略[J]. 技术与市场 2008(12)
    • [5].基于RBAC的RPMI系统的研究[J]. 数字技术与应用 2010(11)
    • [6].牛津大学科学数据管理经验与启示[J]. 图书馆学研究 2015(24)
    • [7].会计档案管理的强化路径及现实意义阐述[J]. 办公室业务 2016(15)
    • [8].基于RBAC的RPMI系统模型的特权验证过程研究[J]. 数字技术与应用 2010(11)
    • [9].新国货与中国品牌的新时代[J]. 销售与市场(营销版) 2019(05)
    • [10].基于PMI应用的数据构建研究[J]. 计算机安全 2009(02)
    • [11].基于PMI的Web安全访问控制系统设计[J]. 舰船电子工程 2009(08)
    • [12].一种适合大型分布式应用的PMI系统设计[J]. 信息安全与通信保密 2008(06)
    • [13].PMI的原理策略及实现方法[J]. 长江工程职业技术学院学报 2008(02)
    • [14].高校研究数据管理解决方案——以牛津大学为例[J]. 情报资料工作 2015(02)
    • [15].基于角色访问控制管理的PMI模型分析与研究[J]. 科技信息 2013(36)
    • [16].英国商界呼吁彻底改革本国废弃物管理基础设施[J]. 橡塑技术与装备 2019(02)
    • [17].基于RBAC的AA系统的设计与实现[J]. 黑龙江科技信息 2016(11)
    • [18].基于数字证书的访问控制研究[J]. 计算机与数字工程 2011(01)
    • [19].福州去年投入1700万建设交通安全管理设施[J]. 中国公共安全(综合版) 2008(03)
    • [20].基于T-RBAC的PMI模型[J]. 计算机工程 2010(03)
    • [21].数据大集中下的授权方案[J]. 信息安全与通信保密 2014(09)
    • [22].浅议煤矿档案资源建设[J]. 同煤科技 2012(02)
    • [23].关于加强亚太地区放射性废物管理基础设施项目(RAS/9/085)的中期审查和协调员会议[J]. 辐射防护通讯 2018(01)
    • [24].基于UCON模型的PMI体系结构[J]. 计算机工程与设计 2009(07)
    • [25].DCSO已超越DCIM[J]. 网络安全和信息化 2016(07)
    • [26].动态能力、知识管理基础设施能力对企业市场绩效的影响:基于PLS-SEM的估计[J]. 数学的实践与认识 2018(06)
    • [27].环球媒体[J]. 世界电信 2009(10)
    • [28].基于RBAC的PMI体系构建研究[J]. 淮南师范学院学报 2008(05)
    • [29].中企通信推出DssS服务 创新办公体验[J]. 通信世界 2015(14)
    • [30].公共服务导向下韩国国家记录院建设初探[J]. 档案管理 2014(02)

    标签:;  ;  ;  ;  

    特权管理基础设施PMI原型实现
    下载Doc文档

    猜你喜欢