基于DIS的分布式委托授权与访问控制研究

基于DIS的分布式委托授权与访问控制研究

论文摘要

近年来,随着网络的飞速发展,分布式环境中的访问控制和授权管理作为信息安全领域的一个重要部分得到了快速发展。公钥基础设施PKI有效地解决了身份认证、数据保密和数据完整性等问题,从信息安全角度很好的回答了“我是谁”,但是对于“我能干什么”这个问题,需要进一步的技术来解决。引入授权管理基础设施PMI能弥补PKI的不足。PMI和基于角色的访问控制技术RBAC相结合,利用属性证书做为用户访问凭证的载体,在分布式环境中的访问控制和授权管理上起到了十分重要的作用。本文综合分析了PMI、属性证书和访问控制技术,研究了PERMIS PMI项目的委托授权发布服务(Delegation Issuing Service,DIS)组件,然后分析了现有分布式环境中委托授权技术的优缺点。在此基础上,扩展DIS组件功能,提出了基于DIS的分布式委托授权与访问控制方案,从委托授权和访问控制两个方面分析了该方案的业务处理流程,总结了该方案在分布式环境中实现分布式协作的优点。最后,从应用角度分析了两个图书馆之间的基于DIS的委托授权原型模型,结合现有的基于XML的授权策略,设计了适合分布式环境中跨域访问的授权管理策略,发布了策略属性证书和基于RBAC的用户角色属性证书两类属性证书,通过Apache服务器实现用户与DIS通信的三层模型,实现了AA委托DIS发布属性证书,分析了PERMIS PMI API实现访问控制的流程和一些关键类和函数。

论文目录

  • 摘要
  • Abstract
  • 第1章 绪论
  • 1.1 研究背景
  • 1.2 本文研究思路与主要工作
  • 第2章 访问控制技术
  • 2.1 自主访问控制(DAC)
  • 2.2 强制访问控制(MAC)
  • 2.3 基于角色的访问控制 RBAC
  • 2.3.1 核心 RBAC模型
  • 2.3.2 等级 RBAC模型
  • 2.3.3 约束 RBAC模型
  • 2.4 访问控制技术的比较
  • 2.5 本章小结
  • 第3章 PMI基本原理
  • 3.1 PMI体系结构
  • 3.1.1 授权源SOA
  • 3.1.2 属性权威 AA
  • 3.1.3 属性注册权威 ARA
  • 3.1.4 属性证书 AC
  • 3.1.5 证书目录服务器
  • 3.2 PMI模型
  • 3.2.1 基本模型 GM
  • 3.2.2 控制模型 CM
  • 3.2.3 委托模型 DM
  • 3.2.4 角色模型 RM
  • 3.2.5 属性证书分发模型 ACIM
  • 3.3 PMI模型的缺点
  • 3.4 本章小结
  • 第4章 委托授权发布服务 DIS
  • 4.1 DIS模型
  • 4.2 DIS的优点
  • 4.3 支持 DIS的 X.509扩展
  • 4.3.1 indirectIssuer扩展
  • 4.3.2 issuedOnBehalfOf扩展
  • 4.3.3 noAssertion扩展
  • 4.4 委托证书的证书链的验证
  • 4.5 本章小结
  • 第5章 基于 DIS的分布式授权与访问控制研究
  • 5.1 基于 DIS的分布式委托授权模型的提出
  • 5.2 基于 DIS的分布式委托授权模型概述
  • 5.3 DIS分布式委托授权模型
  • 5.4 分布式委托授权访问控制模型
  • 5.5 基于 DIS的分布式委托授权的优点
  • 5.6 本章小结
  • 第6章 基于 DIS的分布式授权模型设计
  • 6.1 原型系统设计
  • 6.1.1 系统需求
  • 6.1.2 系统模型
  • 6.2 委托授权的设计
  • 6.2.1 域外角色设计
  • 6.2.2 授权策略设计
  • 6.2.3 属性证书设计
  • 6.2.4 证书存储库设计
  • 6.2.5 委托授权实现
  • 6.3 访问控制设计
  • 6.3.1 访问控制流程
  • 6.3.2 客户端设计
  • 6.3.3 访问控制引擎设计
  • 6.4 本章小结
  • 结论与展望
  • 本文工作总结
  • 未来工作展望
  • 致谢
  • 参考文献
  • 攻读硕士学位期间发表的论文及参加的科研项目
  • 相关论文文献

    • [1].基于DIS的电容器充放电实验[J]. 物理实验 2020(08)
    • [2].基于DIS实验 培养学生的科学思维能力[J]. 物理教师 2016(12)
    • [3].基于DIS实验的"摩擦力"教学设计[J]. 中学物理教学参考 2017(14)
    • [4].传统实验与DIS实验的有效整合[J]. 中学物理教学参考 2017(14)
    • [5].探究牲教学设计摩擦力实验[J]. 中学物理教学参考 2017(14)
    • [6].借助DIS实验突破高中物理力学教学难点[J]. 试题与研究 2020(21)
    • [7].利用DIS探究法拉第电磁感应定律[J]. 物理之友 2020(04)
    • [8].基于DIS实验的“研究平抛运动”实验教学改进[J]. 中学理科园地 2019(05)
    • [9].用朗威DIS描绘等量异种电荷电势位置变化图象[J]. 实验教学与仪器 2017(01)
    • [10].DIS在电容器的充放电与串并联实验中的应用[J]. 物理教学探讨 2017(03)
    • [11].DIS实验探究烟花爆竹中的火药燃烧产物SO_2[J]. 中小学实验与装备 2017(01)
    • [12].用DIS实验精确测量大气压值[J]. 物理教学探讨 2017(04)
    • [13].用DIS测定直流电动机的效率(学生实验)[J]. 物理教学 2017(04)
    • [14].测量瞬时速度的多种DIS实验方案[J]. 物理教学 2017(04)
    • [15].利用DIS定量探究表面张力实验的创新设计[J]. 实验教学与仪器 2017(06)
    • [16].用DIS实验探究酸雨的形成和处理[J]. 教育与装备研究 2017(07)
    • [17].浅析传感器和DIS系统在高考题型中的应用[J]. 物理通报 2017(07)
    • [18].用DIS实验探究氢氧化钠固体的吸水性[J]. 化学教与学 2017(08)
    • [19].利用DIS工具探究加速度与力、质量的关系[J]. 实验教学与仪器 2017(S1)
    • [20].利用DIS探究影响滑动摩擦力大小的因素[J]. 物理教学探讨 2015(01)
    • [21].基于DIS实验技术的平抛运动教学设计[J]. 物理教学 2016(11)
    • [22].DIS系统在“法拉第电磁感应定律”中的应用[J]. 中学课程辅导(教师教育) 2018(11)
    • [23].与DIS一同飞奔的十年 物理名师培养基地三组的培育之“道”[J]. 上海教育 2016(34)
    • [24].用DIS对作用力反作用力的实验探究[J]. 数理化解题研究 2017(18)
    • [25].DIS实验在高中物理教学中的优化应用及有效性研究[J]. 中学教学参考 2016(17)
    • [26].用DIS系统验证“法拉第电磁感应定律”实验报告[J]. 中学物理 2013(01)
    • [27].挖掘DIS实验图像信息 培养学生数据处理能力——以“探究中和反应”为例[J]. 科学咨询(教育科研) 2020(08)
    • [28].用DIS辅助习题教学——以斜轨法验证机械能守恒为例[J]. 湖南中学物理 2020(06)
    • [29].应用DIS优化高中物理课堂演示的实践与思考[J]. 湖南中学物理 2013(10)
    • [30].利用DIS定量探究安培力的创新设计[J]. 物理通报 2016(03)

    标签:;  ;  ;  

    基于DIS的分布式委托授权与访问控制研究
    下载Doc文档

    猜你喜欢