基于授权的信任协商研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:SYNJONES123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和计算机网络的快速发展,计算机安全方面的问题日益突出。跨安全域环境下如何防止未经授权的访问,实现资源共享、多方协作的安全、有效建立,访问控制技术是其中关键技术之一。传统的访问控制模型源于单域系统,如果直接应用于复杂的多域网络环境,将会出现很多安全性问题。为了解决多域环境下的授权访问问题,出现了传统访问控制技术的各种扩展模型,随后提出了信任管理和自动信任协商的概念。基于身份的访问控制在建立信任时一般需要预先注册,因而不能在陌生实体间有效的建立信任关系,而基于授权的访问控制中,服务请求方直接提交授权信息(而不是身份信息),克服了基于身份的访问控制的不足,能够使系统具有更好的安全性和健壮性。在比较了上述两种访问控制模型的基础上,提出了一种基于授权的信任协商模型,给出了模型框架,并分析了模型工作流程。该模型能够实现跨域环境下信任的自动建立,满足保护用户隐私和访问控制策略的需求。该模型中自动信任协商是通过信任证、访问控制策略的交互披露,资源的请求方和提供方自动地建立信任关系的安全方法。信任协商系统中的敏感资源包括内容敏感和持有敏感。信任证的持有敏感的保护,需要对证书进行扩展,披露头部信息并和数字签名配合证明来源,而证书的内容则用私有属性的方式进行隐藏保护。基于该模型设计了一个建立在HTTPS上的信任协商原型系统,描述了访问控制策略、协商过程和协商协议。
其他文献
随着多处理器计算机系统的普及,原有的虚拟机已经不适应于多处理器计算机系统下的运行环境。因此,研究适应多处理器的并行虚拟机来全系统模拟和监控多处理器计算机系统的行为
随着计算机硬件设备的更新换代,大规模地形建模及漫游技术的研究门槛日益降低,受到越来越多的学者的关注,成为当前的研究热点。山地地形建模及漫游技术是虚拟现实技术的一个重要
随着计算机硬件技术和宽带网络的快速发展,网络流媒体技术应运而生并且得到快速发展。由于网络流媒体相对于传统的媒体信息有着信息生动,传播及时的特点,在教育教学方的应用
最大团问题是一个经典的组合优化问题,在理论研究和实际应用方面都有重要的价值,本文对最大团问题的最新研究进展做了分析综述。交叉熵算法是Rubinstein发起的一种新的问题求解
随着网络技术和多媒体技术的迅猛发展,数字水印技术已经成为版权保护的一种有效办法。音频水印是以音频为载体的水印技术,通过在音频载体中嵌入水印信息,实现版权保护、掩蔽通信
本体原是一个哲学概念。自20世纪90年代以来,国际计算机及人工智能界举行了多次关于本体的专题研讨会,本体已经发展成为知识表示、知识管理、知识共享、知识重用的重要方法,在自
云计算提供了可伸缩性的计算和存储资源,越来越多数据密集型的应用开始部署在云环境中,数据库作为服务的模式已日益成为数据库领域的研究热点。在云数据库中,为达到提高资源利用
车牌识别系统是一个涉及到图像处理、人工智能、模式识别等多个领域的研究课题。它综合运用了以上各个领域的方法和思路来解决车牌的识别这个难题。车牌识别的研究和改进离不
在关系型数据库中,结构化查询语言SQL的同一条查询语句可能面临着许多等功能的执行计划。如何快速、准确地从众多可选计划中选取最优计划,提高数据库的查询效率,从关系型数据
Peer-to-Peer(P2P)网络由于其可扩展性、容错性和自主性的特点使之成为目前分布式研究的热点。但如何在用户分布广泛、数量巨大、节点行为不可控、计算能力和网络连接不均匀