分布环境下身份认证和授权管理的研究

来源 :北京邮电大学 | 被引量 : 11次 | 上传用户:gxmvsgxm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着分布式网络应用的增加,通过远程服务器进行身份认证和访问控制就变得很重要。人们提出了多种身份认证方案和访问控制的模型。本文从用户身份认证和访问控制两方面展开分布式网络环境下应用系统的系统安全性研究,主要取得以下几方面的成果。首先,基于指纹识别技术,结合公钥密码,提出了一种基于指纹的身份认证协议,并在该身份认证协议的基础上设计了一种指纹认证系统。该基于指纹的身份认证协议对stolen-verifier问题和重放攻击是安全的,能够保证用户指纹的保密性和真实性。对CHAP协议进行了安全分析,利用指纹代替用户口令给出改进的CHAP协议。创新之处是将指纹视为明文数据,在传输过程中也需要保护,从而设计了指纹与密码技术相结合的身份认证协议。另外,针对GSM中加密小区广播的密钥管理问题,本文利用中国剩余定理设计了一种改进的“安全锁”,用于加密小区广播的密钥管理,保证了系统的前向安全和后向安全,降低了系统开销。在对现有的单点登录解决方案和商业模型进行详细分析和研究的基础上,提出了漫游认证和认证信任列表的概念,给出了解决分布式环境下用户单点登录的一般思路,并据此给出一种分布式环境下的单点登录模型,详细阐述了本地和异地用户的单点登录流程。本文在对RBAC96模型做了简单回顾后,介绍了用户分层的背景,创新地提出了用户实体和用户层次的概念,提出用户层次化的RBAC模型—HURBAC,HURBAC模型将用户分层的思想运用于RBAC96,从而简化用户的角色指派的工作复杂度。本文对HURBAC模型的模型元素、角色层次和职责分离依次进行了形式化定义。在HURBAC的基础上,提出了用户层次化的授权管理模型—AHURBAC。为几万个用户指派角色是一件繁重的管理任务。本文给出的AHURBAC模型通过将用户和管理员分层降低了管理成本。在AHURBAC模型中,我们将用户和管理员分层,给出模型的形式化定义,并重新给出can_assign、can_revoke、can_assignp和can_revokep的形式化定义。
其他文献
本文探讨了后现代课程理论的三位代表性学者的课程思想。这三位学者关注的焦点尽管有所不同,但都认为后现代课程迥然不同于现代课程,它应当更为开放、复杂、丰富和多元;课程
Peer-to-Peer网络技术是目前国际计算机网络技术研究领域的一个热点,其主要目的就是充分利用互联网中所蕴含的潜在资源(包括计算资源、存储资源和文件资源等)。而P2P路由模型
为研究某薄煤层采煤机截割部截割煤岩时的动态特性,建立了该型采煤机截割部的刚柔耦合模型,根据采煤机主要技术参数及其工作机构截齿排列方式,基于实际工况计算出截割韧性煤
随着网络入侵形式的不断变化与多样性,传统的网络安全技术与设备已不能充分抵御网络攻击。例如,目前推出的商用分布式入侵检测系统基本是采用基于已知入侵行为规则的匹配技术
在线社会网络(Online Social Network, OSN)为用户提供了分享、组织、查找资料的重要途径,是一种备受用户青睐的网络交流方式。在线社会网络已成为社会网络(Social Network,
目前,Web服务器系统面临两个显著变化:⑴随着网络速度的提高,越来越多的本地任务处理将依赖远程服务,因此最终用户所能感知的任务处理速度也越来越受限于远端服务器的处理能
<正>中国有句古话,“民以食为天”,饮食对人的重要性不言而喻。从传统医学的角度来讲,人在生命活动过程中,体内的精气不断被消耗,贮藏于五脏中的阴精需要不断得到补充,这需要
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
车载自组网(Vehicular ad hoc network,VANET)是由车辆节点和路旁节点(Roadside Units,RSU)构成的一种超大规模新型移动自组织网络,在被寄予厚望改善交通管理和道路安全的同