首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 78 毫秒
1.
张娴 《科技信息》2013,(36):162-162
计算机资源共享是网络发展的本质,而资源共享和信息安全既矛盾又必须共存。身份认证、权限和访问控制是信息安全讨论的主要内容,也成为了当今信息安全领域研究的热点。PMI(Privilege Management Infrastructure)即权限管理基础设施或授权管理基础设施,是属性证书、属性颁发、属性证书库等的结合体,用来选权限和证书的产生、管理、存储、分发和撤销等。基于RBAC(Role-Based Access Control)定义一些组织内的角色,再根据授权策略给这些角色分配相应的权限。  相似文献   

2.
描述了授权管理基础设施的实现基础,基于角色访问控制的策略实现。首先对授权管理基础设施做了一个简单的介绍,然后具体设计和实现丁这个基于RBAC的PMI系统,并详细介绍了实现PMI系统的角色指派属性证书与角色规范属性证书,以及在PMI系统中实现RBAC的六大策略,并设计出了具体的API数。  相似文献   

3.
针对大型企业内部网络中多种信息平台独立运行,用户权限管理困难的特点,提出了一种基于角色的PMI模型.并详述了其属性证书的格式、内容和基于该证书的用户权限认证策略。  相似文献   

4.
利用属性证书实现Web资源的角色访问控制   总被引:1,自引:0,他引:1  
针对目前Web资源访问控制过程中存在的问题,提出了利用属性证书实现Web的角色访问控制方法。同时通过用户、角色和权限之间的关系,给出了属性证书的应用方案,详细分析了其实现过程、属性证书的验证过程和用户角色的层次关系,最后分析总结了利用属性证书实现基于角色的访问控制的应用特点。  相似文献   

5.
一种基于属性证书的分布式访问控制模型   总被引:1,自引:0,他引:1  
在分布式环境中通常需要协同合作和共享资源,RBAC是安全系统中保护资源的有效手段之一。基于对面向对象RBAC模型的分析,引入PMI属性证书,提出一种面向对象的分布式多域访问控制模型AC-ORBAC,给出形式化描述,该模型通过属性证书实现角色授权访问控制,使对访问控制的管理更为灵活高效,并对职责分离和域问访问进行了讨论。结合PKI.给出了一个实现原型。  相似文献   

6.
文章针对基于角色的访问控制(RBAC)模型在细粒度权限控制上存在的不足,对RBAC模型进行了扩展,提出了一种将权限划分为功能权限和数据权限的改进模型。该模型将数据权限从权限中独立并抽象出来,使功能权限和数据权限共同决定主体对客体的访问权限,从而实现细粒度的访问控制,改善了RBAC模型权限管理模式。同时,为提高角色授权效率,提出了一种参数化角色管理方法,增加了新建角色的默认指派,使得角色的授权过程由映射关系的逐个分配转变为对部分映射关系的修改和完善,降低了授权管理的复杂性,增强了权限分配的灵活性。  相似文献   

7.
刘东生 《科技资讯》2010,(4):144-145
在一般PMI模型的基础上,提出了一种适合大型分布式应用系统的权限管理基础设施模型(MPMI),采用基于角色的访问控制思想来实现权限的分配,通过角色分配证书和角色规范证书来实现权限的管理。  相似文献   

8.
基于差异的多级角色授权模型研究及实现   总被引:1,自引:0,他引:1  
基于角色与访问控制(RBAC)模型,提出了一种安全有效的多级角色授权(ERBAC)模型.ERBAC模型将单级角色扩展为多级角色,通过定义差异性权限,并引入优先权限分配机制,从而达到对普通权限的多级授权和对特殊权限的灵活控制.同时对模型实现给出了必要的缓存机制和加强缓存安全性的解决方法.模型在开发的统一认证授权系统中得到应用.  相似文献   

9.
授权管理基础设施(PMI)利用属性证书提供用户身份到应用授权的映射功能.为方便管理和提高属性证书库的可靠性,提出一种基于分布式LDAP的PMI属性证书库的设计方案.给出该方案的详细设计,并讨论了该方案的安全性和优点.  相似文献   

10.
为增强基于角色的存取控制(RBAC)模型的灵活性和动态性,通过将上下文整合到RBAC模型中,提出了基于角色和上下文的访问控制(RCBAC)模型,并给出了它的实施框架。RCBAC模型中,上下文信息动态地控制着用户分配和权限分配,授权决策不仅依赖角色于而且依赖于运行时的各种上下文信息,这使得RCBAC能够灵活、精确地实施各种复杂的访问控制策略。  相似文献   

11.
基于PKI的CA认证中心的搭建   总被引:2,自引:0,他引:2  
随着网络的普及和人们对网络信息的安全性要求的日益增加,建立一套保证网上传输信息安全性的机制已是刻不容缓。文章着重介绍了PKI系统的组成,实现的各种功能,具体讨论了基于PKI思想的CA认证中心的一种搭建方式,其中包括了CA服务器的搭建,证书的发布和作废等。此外对CA的信任模型也作了讨论。  相似文献   

12.
针对当前几种常用证书吊销方法的不足,提出了利用Random Treaps这种数据结构构造证书吊销树的新方案。其构造方法类似于2-3CRT,但实施比2-3CRT要简单得多,大大降低了查找和更新成本。新方案既继承了CRT证明一个证书的状态不需要全部CRT的优点,又克服了CRT在更新时几乎需要对整个树重新构造的缺点,对工程应用有一定的参考价值。  相似文献   

13.
基于Web的证书管理系统的设计与实现   总被引:1,自引:0,他引:1       下载免费PDF全文
公钥基础设施PKI(Public Kcy Infrastructure)已成为当前解决信息安全问题的主流方法。如何构建安全可靠的证书管理系统是PKI技术的主要问题之一。从安全性和扩展性角度提出了一个基于Web的证书管理系统的框架模型,着重阐述了模型中证书数据处理和主要的证书管理机制,并讨论了实现证书管理系统的关键技术。  相似文献   

14.
Certificate Authority(CA)is the core of public key infrastructure.However,the traditional structure of CA is either hierarchical or reticular,and none of them is suitable for security requirements come from the new trend in enterprise cooperation,namely virtual enterprise(VE).In this paper a new idea-virtual certificate authority(VCA),is proposed,as well as its implementation.The goal of VCAis to provide global certificate service over vital enterprise while keeping CA of each participant intact as much as possible.Unlike PEM,PGP,and BCA,by using secret sharing scheme,virtual CA avoids the need for TTP and supports virtual enterprise′s feature of dynamical construction and destruction.  相似文献   

15.
在分布式网络环境中,合理构建证书路径并进行验证是实现各CA信任域互操作的关键。为此,讨论了几种典型的PKI信任模型,并对证书路径建立的复杂性进行了分析,提出了一些优化建议。  相似文献   

16.
论CA数字证书与组织机构代码证书的协同应用   总被引:1,自引:0,他引:1  
CA数字证书是电子政务和电子商务的基础工具,组织机构代码是国家管理现代化的重要工具,二的协同应用可以互相促进,并最大限度发挥二的作用,应用的主要方法是在组织机构代码证书IC卡中植入CA数字证书。为此,还必须解决一系列法律、制度与政策等问题。  相似文献   

17.
分析了智能社区开展社区电子商务的独特优势;提出社区电子商务活动模式,设计一个为其提供安全服务的认证体系,即以SSL协议为基础提供加密认证服务的企业CA系统;阐述了该体系的一些技术特点,并在Windows Server 2003系统平台上得以实现。  相似文献   

18.
介绍了PKI中两种证书撤销方式以及它们的特点,分析了交叉认证中证书验证存在的问题。根据在线证书状态协议(OCSP)的要求以及使用穿越NAT技术,提出了一个不同信任域之间证书撤销信息的验证机制。  相似文献   

19.
公钥基础结构及其关键技术   总被引:4,自引:0,他引:4       下载免费PDF全文
宋玲  吕立坚  赵明  蒋华 《广西科学院学报》2001,17(4):233-236,240
介绍公钥基础结构体系的数据加密和创建数字认证的两大功能,对PKI 所涉及的信息完整性验证、数字签名技术和信息加密等关键技术进行了探讨,表明公钥基础结构安全标准是网络通信安全赖以存在的基础结构。  相似文献   

20.
论组织机构代码数字证书   总被引:1,自引:0,他引:1  
王达娅  薛蓬 《科技信息》2009,(31):J0393-J0394
组织机构代码数字证书是将数字证书嵌入组织机构代码证电子副本,使组织机构代码证电子副本具有纽织机构代码证书和数字证书(CA)的双重功能。数字证书与组织机构代码证电子副本的合一应用,既可以记录机构的有效信息,又具备机榭在网络环境下的身份认证、安全加密、电子签名、电子印章等网土身份安全认证功能,能够满足各组织机构在网上各类业务,如网上办公、网上政务、网上交易等业务的安全需求。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号