统一权限控制机制研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:OSEric
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
权限控制是一个判断用户是否为合法用户的过程,较为简单的权限控制方式是系统通过检验用户的用户名和口令。复杂一些的权限控制方法采用一些较复杂的加密算法与协议,需要用户出示更多的信息(如私钥)来证明自己所拥有的权限。统一认证模式是统一权限控制机制的一个最基本的应用,它以统一权限控制服务为核心来进行服务。本文主要研究了基于无证书加密体制与Kerberos认证协议,通过系统地研究无证书加密体制,提出了一种新的无证书加密方法,并将其运用到Kerberos认证协议中,对原有的Kerberos进行了改进,提出了在密钥管理中心不可信情况下的一种Kerberos协议,最后将本协议应用在统一权限平台中,将理论扩展到了应用。具体内容包括以下三点:(1)为了解决Kerberos原有版本中的密钥分配和密钥管理问题,本文提出了一种新的无证书加密方法。这种方法基于椭圆曲线密码体制,与基于对称密码体制的加密方法相比较,本算法在建立阶段不需要进行事先的密钥共享。另外,在算法中,我们假设KGC是不可信的,KGC也不会得到任何关于实体私钥的有关信息。因此,解决了密钥分配和密钥托管问题,同时在请求与分发票据阶段,协议不会传输任何关于实体私钥的信息,避免了针对密钥的攻击,提升了系统安全性。(2)针对现有统一权限平台中的用户身份认证和授权问题,本文提出了新的无证书Kerberos协议,将用户的授权与认证分开进行,用户在认证服务器和票据许可服务器获得身份的认证,在应用服务器取得授权,进而可以对资源进行操作。这样一来,减少了应用服务器的计算负担和储存负担,本协议还拥有很好的可扩展性,对于需要经常加入新的实体的系统十分友好,另外,通过对原有统一权限系统平台进行改进,提升了系统的安全性。(3)为了验证以上协议的可行性,本文将上述的无证书Kerberos协议在统一权限平台实验中进行了应用实验。我们基于无证书密码体制的安全性,结合Kerberos协议的思想,实现了系统的传输安全性与密钥安全性的提升,实现了统一身份认证与授权的功能、单点登陆和访问控制的功能。
其他文献
本文通过对比龙(dragon)在中西语言中所具有的不同的国俗语义,阐述了其在中西文化中的差异性,进而浅析了这一差异性形成的原因以及语言和文化的相互影响。
园林建设工程监理是通过园林监理工程师控制、管理、协调园林建设工程的投资、建设工期和工程质量,进行工程建设合同及信息管理,协调各有关单位的关系,确保在计划预定的投资
近年来我国经济不断发展,科技不断进步,计算机走进人们的日常生活中,许多人的生活和学习工作就更是依靠他来完成的,在变化莫测的网络中,人们愿意找到一些属于自己的空间,于是
宋初诗僧智圆(976—1022),钱塘人。八岁出家,师从天台源清法师,为天台宗“山外”派义学名僧。大中祥符末(1016)卜居西湖孤山,与林逋为邻,研探经论、撰著讲训,作“十疏”,世称
写作教学是高中语文教学中很重要的一部分,不仅仅体现在分数上,更体现在学生的语言表达能力和语文素养上。如何能有效的提高学生的写作能力,成了每个语文教育工作者思考的问
事业单位在我国社会经济中发挥着举足轻重的作用,但现行事业单位人力资源管理的价值取向、管理理念和制度设计已难以适应事业单位改革的总体要求,与发达国家公共组织人力资源
本文共分五部分:绪论部分阐述了本课题研究缘起、学术背景、现实意义、研究方法,以及文献综述,内容梗概等。第一章对“三言二拍”中进士人物进行了量化统计,经统计,“三言二拍”中
"夜郎自大"语出<汉书&#183;西南夷列传>.按其记载为:夜郎国在汉时是西南邻国中最大的,但只有汉朝的一个州县那么大,有一次夜郎王却问汉朝的使臣,汉朝与夜郎哪个大.古之夜郎在
统一战线在中国革命、建设、改革的进程中发挥了巨大作用,站在历史的新起点,党中央新一代领导集体更是高度重视统战工作,提出了一系列新思想,这些新的战略部署将成为统领统战
本文以山东农业大学RFID智能图书馆项目建设为例,对RFID智能图书馆建设项目内容以及要达到的效果做一个简要的介绍。