【摘 要】
:
随着信息技术的快速发展,网络上的资源共享让信息的获取变得更加的便捷。各种层出不穷的应用域包含了丰富的资源,各应用域之间的用户安全互访以及域间资源共享已经成为一种趋
论文部分内容阅读
随着信息技术的快速发展,网络上的资源共享让信息的获取变得更加的便捷。各种层出不穷的应用域包含了丰富的资源,各应用域之间的用户安全互访以及域间资源共享已经成为一种趋势,保证跨域资源共享的安全性已经成为重中之重。其次,用户从应用域获取资源时,往往被要求提交个人身份信息,存在着身份隐私泄露的隐患,所以用户都希望能够匿名获取资源。在传统的访问控制中,基于角色的访问控制被广泛应用于企业机构,然而以角色作为授权依据太过单一,不足以表达用户的所有权限,且难以应用于跨域的访问控制。在身份隐私保护方面,有学者提出基于PKI/PMI体系的匿名身份认证方案,但是这些方案依然存在着冒充攻击、中间人攻击等安全性问题。依据上面提到的问题,本文提出一种解决方案,来实现匿名的跨域认证和授权管理。本文首先介绍了 PKI/PMI体系,访问控制技术的发展和XACML的策略语言模型及其特点,分析了相关匿名认证和授权管理方案的不足。在上述基础上,本文设计了一种匿名身份认证方案可以实现域内和跨域的匿名身份认证,整个认证过程具有匿名性,安全性。在匿名身份认证的基础上,本文又提出基于属性的匿名信息共享模型。以属性证书作为用户属性的载体实现了基于属性的跨域访问,给出了策略制定及策略评估算法,可以针对不同应用域的用户来制定策略,实现对用户的权限管理。最后设计了具体的测试场景,由上传模块制定策略,模拟了访问控制的过程,将测试结果与理论结果进行对比验证策略以及访问决策的正确性。
其他文献
LTE (Long Term Evolution)是目前移动通信系统发展的主流技术之一,是3G系统的长期演进。3GPP (3rd Generation Partnership Project)目前已经完成了对LTE的标准化,并且已经
随着多媒体信息技术的深入研究,关于人如何理解图像的研究越来越受到关注,对于建立人眼视觉注意模型自动提取显著区域的研究逐渐成为了多媒体处理领域中的研究热点,并且开始
无线传感器网络具有面向应用的特点,它与现实世界是密切相关的,并且被广泛的应用于军事、农业、医疗、交通等与当代人们生活息息相关的各个方面,发展前景十分广阔。无线传感
全球导航卫星系统发展到现在,在各个领域都广泛的应用。随着无线电技术的快速发展,很多行业都被规划了特定的频段,另外一些民用产业擅自使用频段,造成如今的电磁环境非常复杂
在无线终端与多媒体业务发展迅猛的时代,可用频谱资源已十分贫乏。认知无线电技术作为一项动态智能频谱管理技术,将是解决频谱资源日渐短缺、频谱利用低效等问题的关键手段。
近年来,随着传感技术、无线通信技术以及低功耗嵌入式技术的快速发展,无线传感器网络领域的研究在国内外众多科研机构迅速展开,并已经成为了业界关注的热点。目前,ZigBee协议
随着社会的不断进步,我国城市化建设的不断推进,各种大型公共设施随处可见。对于这些高密度人群聚集的场所,由于其在紧急情况下人群疏散工作存在很大的不安全性和不确定性,一
高压输变电设备是电网的重要构成元件,积极引入物联网技术,有助于提升设备监测诊断、运行管理水平,推进智能电网建设。无线监测设备作为物联网的核心部分之一,适用于长期、实时、大规模、自动化的环境监测。针对物联网络在变电站的应用,国内外开展了广泛的研究,但是这些研究都没有考虑变电站中无线物联网设备的电磁兼容性。由开关操作、雷击和故障产生的瞬态电磁干扰信号,含有丰富的高频成分,极易通过空间耦合对二次设备形成
随着计算机网络技术、通信技术、数字视频压缩编码技术的日益成熟,远程视频监控技术有了快速的进步,视频图像因其信息丰富,内容直观、使用方便而被广泛地应用于工业控制、交通监
说话人识别作为一种声纹识别技术,在模式识别应用发展迅猛的今天有着无可限量的前景,它与其他利用个人生物特征的识别方式相比,有着操作便捷、设备低廉的优势,因此近几年来,