基于PKI/PMI的企业Web应用安全模型的研究与设计

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:luckylzh_luo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着社会经济信息化和网络化程度的不断提高,互联网在社会各领域发挥着重要作用。特别是电子商务产生之后,她极大地改变了人们的日常工作生活方式。为了加强电子商务运作的安全性,在世界范围内建立了许多以PKI/PMI技术为基础的大型的安全认证机构。然而针对中小型企业的安全认证应用产品在市场上还不多见,建立一种适合企业特点的安全认证授权系统用于提高整个企业网络的安全性,成为大多数企业越来越迫切的要求。 本文首先介绍PKI技术,PKI为在Internet上的应用提供了一套较为完整的安全解决方案,使用户在不知道对方身份的情况下,以数字证书为基础通过一系列的信任关系来实现信息通信的真实性、完整性、保密性和不可否认性。而后讨论基于角色访问控制的PMI技术,RBAC-PMI建立在PKI基础上,以向用户和应用系统提供权限管理和授权服务为目标,负责向应用系统提供与应用相关的授权服务管理,实现与应用处理模式相对应的、与具体应用系统无关的访问控制机制,极大地简化了应用中访问控制与权限管理的复杂性。 基于PKI和RBAC-PMI技术,本文设计一种访问企业网络资源的安全系统(EWAS)的解决方案。该系统由认证系统(CA)、授权机构(SOA)、策略决策中心(PDC)、验证服务器、LDAP目录服务器、安全监控与审计系统和日志系统七个部分组成,文章重点描述了认证系统、授权机构和验证服务器的设计和系统的部分实现。最后从管理和技术角度详细分析了该方案在安全性方面的特点。
其他文献
开放式数控系统是当今数控系统的发展趋势。采用COM组件技术有利于实现数控系统的最高开放目标“开放式标准组件体系结构控制器”,即以PC机和通用操作系统为开放平台、体系结
随着网络的迅速发展,信息的安全性和隐私性受到了人们越来越多的重视。匿名通信因为可以隐藏通信双方的身份和通信关系,成为了许多网络应用的基本需求和网络安全人员的研究热点
2005年我国60岁以上老人已达到1.45亿,我国已进入老龄化社会。随着年龄老化,阿尔茨海默病(Alzheimersdisease,AD)发病率也在增高,据统计,60岁以上发病率为3%,80岁以上则高达20%。按
心功能检测系统是北京电信教育培训中心和其它单位合作的科研项目。本系统的开发,就是希望找到一种既方便又可靠的“早期掌握和了解自身心功能”的方法,从而实现“健康自我管理
三维人脸对齐技术是根据人脸面部特征建立不同三维人脸数据间点到点的一一对应关系。三维点之间的对齐是三维人脸建模的关键,在人脸识别、人脸动画、影视特效和广告中也有着广
学位
随着网络的迅猛发展,网络安全越来越被人们所关注。作为防火墙有力的补充,入侵检测系统(IDS)已经成为网络安全领域的研究热点。然而,随着高速网络的迅速发展和交换式网络环境的
GMPLS可以为IP层和光层提供统一的控制平面,实现IP层和光层的无缝融合,从而使基于GMPLS的IP/WDM网络成为下一代光因特网的首选方案。在基于GMPLS的IP/WDM网络中,由于对IP层和光
为了提高指挥人员在应付各种突发事件中的分析问题、制定预案和现场指挥的能力,我军组织开发特种作战训练软件,在虚拟的战场环境中,通过各方兵力的部署和战斗推演,达到训练的目的
网络中的同构故障是指网络中同类顶点(边)同时发生故障。为了设计可容错的互连网络,研究网络中的同构故障是非常有意义的课题之一。本文利用边染色图研究网络中可能发生的同构故