手持设备安全应用框架中信任管理机制的设计与实现

来源 :北京大学 | 被引量 : 0次 | 上传用户:awenqqw123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
手持设备作为标准办公设备在企业内部得到越来越广泛的应用,然而它为人们的工作生活提供便利的同时,也带来了一系列的安全隐患。大部分安全隐患的根源在于缺乏对手持设备和网络应用程序的统一安全控制。北京大学网络与信息安全实验室研究小组提出了手持设备安全应用框架,通过采用身份认证、加密连接和访问控制等安全机制为手持设备和网络应用程序提供了统一的安全机制。 本文所解决的主要问题是对原框架进行改进,使其更符合手持设备的应用环境,提供更强的安全保护。主要增强在以下方面:即改变授权模式;改变访问控制决策模块的执行模式;在原来的安全框架上增加信任管理机制。 本文首先总结了框架研究与实现的现状,总结其优点与不足,制定新框架的实现目标。接下来研究了信任管理机制的内容和模型,以及信任管理已有的应用等等。 接下来,借鉴了上面两种信任管理系统的设计思想,本文对旧的安全框架进行了改进,使其满足既定的安全目标。在文中详细介绍了新框架整体设计及重点模块即信任管理模块的设计,实现了将授权模式改变为授权到行为和使用统一的访问控制决策模块——信任管理模块。 此外,文中对新的信任连接以及访问控制的过程作了详细的阐述,同时制定了各个模块的通讯协议,包括传递访问请求的协议以及信任连接的协议。
其他文献
随着互联网和地理信息系统(GeographicalInformationSystem,GIS)的发展,越来越多的网络GIS服务在互联网上出现,并且得到广大网民的欢迎和接受。在Google和百度两大搜索引擎公司
近年来,移动互联网迎来了爆发式的增长,移动设备的普及,4G以及WIFI网络的广泛覆盖使得多媒体服务变得更加便捷,用户可以随时随地通过移动设备获取多媒体服务。移动设备自身资
随着语义网研究的不断的成熟,许多机构和组织开发了用于知识共享的本体来描述网络资源和信息。由于本体的设计者观点存在着差异,导致所设计出来的本体有很大的异构性,阻碍了知识
本文主要讨论量子指纹协议中的两个基本问题:无纠缠量子指纹的最优性;共享纠缠量子指纹的性质,及其最大错误率下界与纠缠量(用Schmidt数度量)之间的关系.本文首先简单回顾了量子
在信息技术飞速发展的今天,以Web2.0概念为主导的重要网络应用“社区问答系统”现已逐渐成为人们网上信息获取和经验知识分享的重要渠道。百度知道、Yahoo!Answers、知乎等作
绩效管理和绩效考核是做好实际工作、实现组织战略目标的重要管理工具和手段。在本文拟要分析和解决的新闻宣传和稿件投稿工作中,我们以绩效管理和相关信息技术为理论依据和实
学位
大规模对称矩阵特征问题存在于许多科学计算领域与工程设计中,而且在许多科学应用的软件代码中也包含着对称特征问题的求解。然而随着求解问题规模的不断增大,存储空间和计算时
随着计算机和网络技术的发展,“无缝计算”、“移动计算”等概念已经成为21世纪信息技术的新焦点,在这种环境下瘦客户机/服务器架构以管理集中节省资源等优点发展迅速,而支撑这
曲面建模是计算机图形学的重要研究领域。近二十年来,随着三维数据采样设备的长足进步与复杂拓扑结构的曲面造型日益普及,细分曲面已成为计算机辅助几何设计(CAGD)和计算机图形
随着硬件工艺的发展和架构的创新,众核体系和异构平台越来越成为高性能计算系统的主流方式。基于众核跨平台的应用设计和程序优化正在成为高性能计算的研究热点。与传统的多核