基于RBAC的PMI系统的设计与研究

访问控制论文 权限管理基础设施论文 基于角色的访问控制论文 公钥证书论文
论文详情
在信息技术飞速发展的今天,无论是企业还是个人都在享受着信息技术带来的便利,但是在信息技术带来便利的同时,随之而来的安全问题也日益突出,信息和网络的安全将变得越来越重要。身份认证、权限和访问控制正是当前信息安全领域研究的两个重要内容,也是该领域的研究热点。如今基于B/S结构的WEB信息系统规模越来越大,业务逻辑越来越复杂,尤其是资源访问者的分布性、随意性和不确定性,使得服务提供者无法事先确定用户的角色特点和访问权限。这类对安全性要求很高的业务系统,身份认证和访问控制是其安全体系中最重要的环节。目前,对用户进行身份认证主要采PKI( Public Key Infrastructure,公钥基础设施)技术,它为服务提供者证明访问用户的身份。而访问控制则采用PMI ( Privilege Management Infrastructure)技术,它是以PKI为基础,以向用户和应用程序提供权限管理和授权服务。基于PMI的访问控制模型在大规模企业应用上越来越受到人们的重视,尤其是结合RBAC的访问控制策略更是如此。本文给出了一个基于角色和属性证书的PMI访问控制模型,该模型身份认证过程采用基于身份证书的PKI技术,利用属性证书来实现用户和权限的关联,非常适合大规模的企业应用,而且可实现更加细粒度的访问控制。
摘要第2-3页
ABSTRACT第3页
第一章 前言第6-10页
    1.1 选题背景、目的和意义第6-8页
    1.2 国内外研究现状第8-9页
    1.3 论文结构第9-10页
第二章 PKI/PMI 技术简介第10-26页
    2.1 密码技术第10页
    2.2 数字签名第10-11页
    2.3 单向散列函数第11-12页
    2.4 公钥基础设施 PKI 技术第12-13页
    2.5 PMI 技术概述第13-19页
    2.6 属性证书第19-22页
    2.7 PKI 与PMI 的相互关系第22-25页
    2.8 LDAP 技术第25-26页
第三章 访问控制系统第26-33页
    3.1 访问控制技术概述第26页
    3.2 自主访问控制(DAC)技术第26-27页
    3.3 强制访问控制(MAC)技术第27-28页
    3.4 基于角色的访问控制技术(RBAC)第28-32页
    3.5 RBAC 的几大特点第32-33页
第四章 PMI 系统的设计第33-42页
    4.1 系统需求第33页
    4.2 系统设计思想第33-34页
    4.3 系统主要功能第34-35页
    4.4 软件系统结构第35-36页
    4.5 系统设计第36-42页
第五章 PMI 系统的实现第42-57页
    5.1 访问控制模块的实现第42-45页
    5.2 策略实现第45-57页
结束语第57-58页
致谢第58-59页
参考文献第59-62页
在读期间论文发表情况第62-63页
论文购买
论文编号ABS1900141,这篇论文共63页
会员购买按0.30元/页下载,共需支付18.9
不是会员,注册会员
会员更优惠充值送钱
直接购买按0.5元/页下载,共需要支付31.5
只需这篇论文,无需注册!
直接网上支付,方便快捷!
相关论文

点击收藏 | 在线购卡 | 站内搜索 | 网站地图
版权所有 艾博士论文 Copyright(C) All Rights Reserved
版权申明:本文摘要目录由会员***投稿,艾博士论文编辑,如作者需要删除论文目录请通过QQ告知我们,承诺24小时内删除。
联系方式: QQ:277865656