基于AAA的电子政务智能信息交换系统设计

基于AAA的电子政务智能信息交换系统设计

论文摘要

智能信息交换系统可以解决共享资源和业务协同的问题,从而消除“信息孤岛”;而公钥基础设施PKI 和授权管理基础设施PMI 则是目前保障网络交易和通信安全的最佳途径。本文的工作便是基于PKI 和PMI,对智能信息交换系统的安全设计进行深入的研究和探讨。本课题是在作者参与的电子政务项目——某城市综合管理信息服务平台系统总体方案中,根据实际问题提出,力求解决不同部门系统之间的并联协作问题。该系统虽因电子政务提出,但并不局限于电子政务,具有通用性,同样适用于其它需要共享数据、业务协同并具有较高安全需求的信息系统。作者基于PKI 和PMI,从认证(Authentication)、授权(Authorization)与审计(Auditing),即AAA,三方面分析讨论智能信息交换系统的安全问题。从这三个方面给出了系统的安全设计,提出了该系统基于公钥证书的认证方法;设计了系统身份认证服务方案;参考PERMIS 安全架构设计了授权与访问控制系统,其中对PERMIS 安全架构做了相应改进;提出了审计系统设计方案;最后提出系统总体安全架构,并简要分析了其工作流程。本文通过对智能信息交换系统安全设计的探讨,丰富和发展了该系统的相关理论和应用,为最终建立一个安全可信、协同高效的普适性信息交换平台奠定了基础,也为进一步的研究提供了参考和指导。

论文目录

  • 第一章 绪论
  • 1.1 课题背景
  • 1.1.1 电子政务智能信息交换系统的提出
  • 1.1.2 电子政务智能信息交换系统AAA 问题的引入
  • 1.2 课题的意义
  • 1.3 作者主要工作
  • 1.4 篇章结构
  • 第二章 公钥基础设施PKI
  • 2.1 对称密钥密码体制
  • 2.2 非对称密钥密码体制
  • 2.3 数字签名体制
  • 2.4 PKI 概述
  • 2.5 PKI 体系结构
  • 2.6 公钥证书
  • 第三章 授权管理基础设施PMI
  • 3.1 PMI 概述
  • 3.2 PMI 体系结构
  • 3.3 PMI 模型
  • 3.3.1 基本模型
  • 3.3.2 控制模型
  • 3.3.3 授权委托模型
  • 3.3.4 基于角色的授权模型
  • 3.4 属性证书
  • 3.5 PKI 与PMI 的比较
  • 第四章 电子政务智能信息交换系统中的安全问题初探
  • 4.1 基于公钥证书的认证服务
  • 4.1.1 X.509 认证协议
  • 4.1.2 基于公钥证书的认证过程
  • 4.2 基于属性证书的授权机制
  • 4.2.1 属性证书AC 的使用
  • 4.2.2 属性证书授权方案
  • 4.3 安全访问控制
  • 4.3.1 自主访问控制
  • 4.3.2 强制访问控制
  • 4.3.3 基于角色的访问控制
  • 第五章 基于AAA 的电子政务智能信息交换系统设计
  • 5.1 系统设计原则
  • 5.2 系统功能分析
  • 5.3 系统安全需求分析
  • 5.3.1 系统面临的安全风险
  • 5.3.2 系统对安全的需求
  • 5.4 安全智能信息交换中的认证服务
  • 5.4.1 面向信息交换的认证
  • 5.4.2 面向信息搜索的认证
  • 5.5 安全智能信息交换中基于RBAC 的PMI 体系
  • 5.5.1 体系概述
  • 5.5.2 特权分配子系统
  • 5.5.3 特权验证子系统
  • 5.5.4 策略管理
  • 5.5.5 本节小结
  • 5.6 安全智能信息交换中的审计系统设计
  • 5.6.1 系统概述
  • 5.6.2 系统体系结构
  • 5.6.3 系统安全
  • 5.7 安全智能信息交换系统的总体设计
  • 5.7.1 系统总体框架
  • 5.7.2 系统工作流程
  • 第六章结束语
  • 6.1 本文工作总结
  • 6.2 进一步的工作
  • 致谢
  • 参考文献
  • 相关论文文献

    • [1].非阻塞输入输出在信息交换系统中的应用[J]. 软件导刊 2011(05)
    • [2].数字化校园中信息交换系统分析与设计[J]. 内蒙古电大学刊 2010(02)
    • [3].数字化校园中信息交换系统分析与设计[J]. 科技资讯 2008(33)
    • [4].基于RFID车辆信息交换系统的射频模块设计[J]. 物联网技术 2012(10)
    • [5].卫生信息交换系统有望得到长足发展[J]. 中国数字医学 2010(12)
    • [6].海委政务信息交换系统的设计与实现[J]. 海河水利 2013(02)
    • [7].车辆信息交换系统的设计与实现[J]. 湖北汽车工业学院学报 2012(02)
    • [8].基于电力线通信的综合信息交换系统设计与实现[J]. 电力系统通信 2009(11)
    • [9].基于3G网络的信息交换系统开发[J]. 电脑编程技巧与维护 2010(04)
    • [10].民政信息交换系统的设计与实现[J]. 电脑与电信 2012(08)
    • [11].网络信息交换系统[J]. 电脑与电信 2009(04)
    • [12].林书豪背后的饮食秘密[J]. 初中生 2012(19)
    • [13].中俄铁路国际联运电子信息交换系统的设计与实现[J]. 电脑知识与技术 2012(25)
    • [14].青少年网络成瘾防治初探[J]. 校园心理 2009(01)
    • [15].安全隔离与信息交换系统的扩展及应用[J]. 网络空间安全 2018(11)
    • [16].基于安全隔离与信息交换系统的定制访问[J]. 数据通信 2012(05)
    • [17].广东省土地登记信息交换系统的设计与实现[J]. 测绘与空间地理信息 2016(04)
    • [18].面向银行业的ECIF系统的分析与设计[J]. 科技资讯 2008(29)
    • [19].基于ESB的信息交换系统可靠性仿真与分析[J]. 计算机仿真 2015(04)
    • [20].基于智能信息交换系统的交友和健康模式[J]. 电脑知识与技术 2018(04)
    • [21].基于Web数控加工车间局域网信息交换系统的研究与设计[J]. 制造技术与机床 2008(07)
    • [22].基于批量处理的网间信息交换系统的设计与实现[J]. 无线电工程 2016(05)
    • [23].海事BGAN网络中安全隔离与信息交换系统设计方案优化[J]. 价值工程 2012(30)
    • [24].安全隔离与信息交换系统对社保工程的重要性[J]. 电脑编程技巧与维护 2017(13)
    • [25].关于实行网上填报会议回执和进行文件回复的通知[J]. 广州政报 2008(02)
    • [26].基于ACE框架的话费代收系统的设计与实现[J]. 电子科技 2011(10)
    • [27].我国市民卡的运营模式及发展趋势分析[J]. 时代金融 2011(15)
    • [28].名古屋区域卫生信息交换系统(RHIE)在脑卒中医护中的应用[J]. 中国数字医学 2009(08)
    • [29].首都机场双塔台信息交换系统设计与实现[J]. 空中交通管理 2008(09)
    • [30].林书豪食谱[J]. 健康管理 2012(04)

    标签:;  ;  ;  

    基于AAA的电子政务智能信息交换系统设计
    下载Doc文档

    猜你喜欢