访问控制关键技术研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:new4kakaxi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息的安全性是信息社会最基本的保障。访问控制是网络信息安全服务中的一个重要组成部分,基于角色的访问控制等访问控制技术和数字水印技术是当前国内外的研究热点。本文重点对访问控制的身份认证、基于角色的访问控制策略、权限管理等关键技术进行了研究,并且在对数字水印算法研究的基础上,将水印技术应用到访问控制领域,主要成果及创新体现在以下几个方面: 1.提出了一种基于CPK的OTP算法,算法使用密码产生序数作为不确定因子,与已有的OTP方案相比,具有安全性高、通信量少、使用周期长等优点。 2.设计了一个用户在不同网络中进行单点登录的方案,通过引入SAML协议,实现了不同认证系统之间的单点登录。 3.对RBAC的标准模型以及RBAC的研究现状进行了研究和总结;提出了角色的N阶继承方法解决角色私有权限的方法;为了能够将一个角色的非私有权限继承为私有权限,又提出了三种不同的继承模式:Private模式、Protected模式和Public模式。 4.提出了RBAC中负权限在角色继承中的解决方案,以及处理负权限继承中的冲突解决办法。 5.对RBAC中的用户激活特性进行研究,提出了一种带有用户激活特性的URBAC模型,给出了URBAC中的角色激活状态检测算法。 6.对用户激活角色的时间限制进行了分析,提出了TURBAC模型,同时给出了角色激活状态检测算法; 7.提出了使用委托票据进行授权的管理模型,并对授权过程采用工作流进行动态控制。 8.对PMI标准进行了研究,对PMI中可能存在的安全隐患进行了分析;提出了使用属性证书实现基于角色的访问控制的解决方案;提出使用属性证书设计一个用于分级、委托、协作授权管理的解决方案。 9.提出了一种基于可视密码算法的多水印算法,可以为同一作品不同级别的用户组共享作品版权提供水印证据。 10.提出了一种数字水印应用协议。该协议包括水印注册协议、加载协议、检测协议和仲裁协议四个部分,借助于版权保护中心这一权威机构,完成数字水印的加载和验证,在版权人的版权受到侵犯时,可以按照仲裁协议进行仲裁,为版权人提供证据,解决版权引起的纠纷。 11.利用数字水印技术设计了一个访问控制系统,将资源的访问控制信息,以数字水印的形式嵌入资源数据。使得对网络中资源的访问控制扩展到网络中传输的数据。 12.提出了一个使用数字水印进行资源远程访问控制的方案。将资源访问级别和访问者身份信息作为水印数据嵌入到资源副本中,可以有效的防止资源副本被非法访问。通过安全检查或系统告警,可以发现资源被非法传播的情况。
其他文献
自相关性质良好的伪随机序列在软件测试、无线通信、雷达导航和密码学等领域占有十分重要的角色。具有良好自相关性质的序列可以从它们自己的移位序列集合中分离出来。二元和
椭圆曲线加密体制(ECC)是一种基于椭圆曲线上的离散对数问题而设计的非对称公钥密码体制。本文主要分析研究了最优扩域(OEF)上的快速算法及其在ECC 上的应用实现。椭圆曲线的计算
摘 要:三岛由纪夫的《金阁寺》取材真实事件,以意识流的创作笔法,将一个因口吃而孤独自卑的主人公沟口在虚幻的溢美之物“金阁寺”压抑下,渴望自由而将其烧毁的心路历程完美地展现在读者面前。这种压抑是青春的悸动,这种毁灭是青春的叛逆。  关键词:溢美;青春;毁灭  作者简介:项梅(1982-),女,江苏南通人,本科,苏州工业职业技术学院讲师,从事日本语言文化的教学与研究。  [中图分类号]:I106 [文
本文详细介绍了WTLS协议的功能特点、体系结构,并对其存在的安全隐患进行了较为详细的分析,如一些选择明文攻击等。WTLS协议不能实现前向安全性,因此文献[5]中提出了一种改进的W
计算机网络能有效地实现资源共享,但资源共享和信息安全是一对矛盾体.随着资源共享的进一步加强,随之而来的信息安全问题也日益突出,而权限管理和访问控制又是网络应用安全的
摘 要:国人了解西方文化的重要途径之一便是外国文学作品的阅读,而了解其作品的关键在于规范翻译外国文学作品。但就当前市场上的翻译成品来看,仍存在着翻译质量参差不齐的现象,外国文学作品翻译的语言规范化有待完善。基于此,本文首要分析外国文学作品翻译中存在的问题,并提出几点建议,以切实提升外国文学作品翻译的语言规范性。  关键词:外国文学;作品翻译;语言规范化  作者简介:蔡婧(1986.2-),女,汉族
代悲白头翁洛阳城东桃李花,飞来飞去落谁家?洛阳女儿好颜色,坐见落花长叹息。今年花落颜色改,明年花开复谁在?已见松柏摧为薪,更闻桑田变成海。古人无复洛城东,今人还对落花
期刊
《第二性》是萨特的存在主义思想在女性主义、女性命运上的具体运用.存在主义是一门关于人,关于人如何存在的哲学.波伏瓦从女性主义的思想和对女性生活的关照出发,将存在主义
随着大数据时代的来临,在多媒体等计算机领域的海量数据应用系统中,都需要在大数据集中进行最近邻检索,即在给定数据集中返回与查询对象距离最近的数据对象。而在高维数据空
对密钥流生成器的安全性分析一直是序列密码研究的中心课题。本文主要分析讨论了对流密码的代数攻击,其中包括代数攻击在几种密钥流生成器下的计算复杂度和所需的存储复杂度