【摘 要】
:
信息安全是各种网络应用不可避免的问题,身份认证、权限管理和访问控制是信息安全的重要部分。授权管理基础设施(Privilege Management Infrastructure,PMI),是在PKI解决了信
论文部分内容阅读
信息安全是各种网络应用不可避免的问题,身份认证、权限管理和访问控制是信息安全的重要部分。授权管理基础设施(Privilege Management Infrastructure,PMI),是在PKI解决了信任和统一的身份认证问题后提出的,其目的是解决统一的权限管理和访问控制问题,权限管理与访问控制密不可分。在访问控制领域,2003年提出的使用控制(Usage Control,UCON)是对传统访问控制的根本增强,以系统方式提供了多方位的、统一的框架来保护资源,能更好地满足现代信息系统的安全需求。本文在对供应链系统信息安全需求进行分析的基础上,结合信息安全领域的研究热点,从核心企业的角度出发提出供应链系统的信息安全框架,并对此框架的三层结构进行分析,描述供应链系统信息安全框架实现的主要功能。在供应链系统信息安全框架的PMI组件中,构建了一个适用于供应链系统的UCON_PMI体系。该体系由属性管理组件和访问控制组件构成,采用UCONpreABC模型,将策略和属性证书机制相结合,为供应链系统提供统一的证书管理、权限管理和访问控制判决功能。此外,本文描述了属性管理组件和访问控制组件在供应链系统中的实现流程,并基于可扩展访问标记性语言(Extensible Access Control Markup Language,XACML)描述UCON_PMI体系在供应链系统中的授权访问策略。
其他文献
计算机互联网发展迅猛,网上购物在现代非常常见,并逐渐演变成一种常态.随着历年来各大高校扩招生源计划的执行,毕业生人数也在逐増年 加,尤其临近毕业季,大量的毕业生闲置物
信息技术的蓬勃发展使得图书馆中的电子资源日渐增多,这些新兴资源在给用户带来使用便利的同时,也给图书馆的馆藏资源结构和管理活动带来了不小的冲击,主要表现在:传统的ILS系统
学生学习的目的在于求知,更在于致用。高中生物是一门实验学科。生物实验通常就是生物学习的重要手段,可是它却一直是教师教学和学生学习的薄弱环节。通常教师都是"照本宣科"的讲
[目的/意义]目前公共图书馆缺乏用户满意度的深入研究成果,开展测评工具在这个领域的适用性研究显得尤为重要,对通用满意度测评工具在公共图书馆的适用性进行调整,并探索测评
阅读,是人们从书籍中获取知识和信息的重要行为活动。公共图书馆,作为开展全民阅读推广的重要主体,利用自身资源优势和人才优势,开展了种类繁多的全民阅读推广活动。近些年来,我国
[目的/意义]利用期刊零被引率对国内图书情报学期刊的零被引现状进行定量分析,并探究论文零被引的一些原因。[方法/过程]在参考前人研究成果的基础上,提出期刊零被引的计算方
[目的/意义]通过网页分类提高搜索引擎及内容网站的检索性能,根据查询意图分类更精确地满足用户需求。[方法/过程]以信息类中文网页为研究对象,采用人工归纳的方法构建信息类
[目的/意义]研究应用电子资源使用统计平台有效地分析与利用COUNTER使用统计数据。[方法/过程]通过文献综述法,研究国内外电子资源使用统计现状及COUNTER使用统计标准。以案
[目的/意义]对联邦检索研究进行梳理,总结发展现状,明确发展方向。[方法/过程]在大量文献调研的基础上对联邦检索研究进行总结和评述。[结果/结论]联邦检索包括数据集描述、
在人类社会的发展过程中,领导活动无处不在,它影响着一个社会发展的进程和方向。而领导力作为领导活动中最为重要的一个因素,是领导活动高效率进行的内在动力。领导者作为领导活