版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、PMI(Privilege Management Infrastructure)是權(quán)限管理基礎(chǔ)設(shè)施或授權(quán)管理基礎(chǔ)設(shè)施,它由屬性證書(shū)、屬性權(quán)威、屬性證書(shū)庫(kù)等組成,用來(lái)實(shí)現(xiàn)權(quán)限和證書(shū)的產(chǎn)生、管理、存儲(chǔ)、分發(fā)和撤銷等功能,以向用戶和應(yīng)用程序提供權(quán)限管理和授權(quán)服務(wù)為目標(biāo)。本文針對(duì)PMI中的若干技術(shù)進(jìn)行了研究。 論文主要做了如下的工作: 在詳細(xì)分析證書(shū)后,提出和實(shí)現(xiàn)了以XML作為證書(shū)的表現(xiàn)形式。證書(shū)以XML作為表現(xiàn)形式可以簡(jiǎn)化互操
2、作問(wèn)題,可以直接利用XML的相關(guān)協(xié)議實(shí)現(xiàn)證書(shū)的交換等管理功能,簡(jiǎn)化證書(shū)解析接口。傳統(tǒng)的屬性證書(shū)中的屬性都是不可變的,不能滿足一些實(shí)際應(yīng)用需要,例如,預(yù)交費(fèi)信用卡需要在使用過(guò)程中周期性的更新信用卡的余額,電子商務(wù)中的個(gè)人信譽(yù)值也會(huì)隨著交易的進(jìn)行而變化。因此本文提出了屬性可變的可變屬性證書(shū),可變屬性證書(shū)包括了可以變化的屬性和不可以變化的屬性。 當(dāng)前應(yīng)用最廣泛的證書(shū)撤銷機(jī)制:證書(shū)撤銷列表(CRL)和在線證書(shū)狀態(tài)查詢協(xié)議(OCSP),都
3、存在一些不足。證書(shū)撤銷列表是下載查詢方式,查詢證書(shū)狀態(tài)時(shí)的通信負(fù)荷比較重,針對(duì)CRL機(jī)制的不足,提出了AVL樹(shù)證書(shū)撤銷機(jī)制,新機(jī)制相對(duì)CRL機(jī)制在檢驗(yàn)證書(shū)有效性時(shí),通信量有較大幅度的下降;OCSP是在線查詢方式,它的及時(shí)性依賴于證書(shū)撤銷數(shù)據(jù)庫(kù)的更新頻度,證書(shū)的撤銷只能由證書(shū)中心控制,每次查詢的安全性必須通過(guò)數(shù)字簽名來(lái)保證。針對(duì)這些不足,提出了基于單向哈希函數(shù)的證書(shū)撤銷機(jī)制,新機(jī)制的證書(shū)撤銷可以由證書(shū)中心或者用戶控制,在查詢證書(shū)狀態(tài)時(shí)能很
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 基于PKI和PMI技術(shù)的生物認(rèn)證系統(tǒng)研究.pdf
- 基于PKI-PMI的認(rèn)證和授權(quán)的研究.pdf
- 基于PKI-PMI認(rèn)證授權(quán)構(gòu)件的研究.pdf
- 基于PKI-PMI的電子政務(wù)安全模型研究.pdf
- 基于PKI與PMI的DRM系統(tǒng)的研究與實(shí)現(xiàn).pdf
- 基于PKI-PMI的Web服務(wù)安全機(jī)制的研究.pdf
- 基于PKI和PMI的Web Services安全系統(tǒng).pdf
- 基于PKI-PMI的改進(jìn)DRBAC模型的研究與應(yīng)用.pdf
- 基于PKI-PMI的電子商務(wù)支付系統(tǒng)的研究.pdf
- 基于PKI-PMI的Web系統(tǒng)安全設(shè)計(jì).pdf
- 基于PKI-PMI體系下的匿名認(rèn)證方案研究.pdf
- 基于PKI的CA相關(guān)技術(shù)研究.pdf
- 基于PKI-PMI的工作流訪問(wèn)控制模型研究.pdf
- 校園網(wǎng)環(huán)境下基于PKI-PMI的信任機(jī)制研究.pdf
- 基于PKI的信息安全技術(shù)研究與開(kāi)發(fā).pdf
- 基于PKI-PMI的電信統(tǒng)一商旅平臺(tái)的研究與實(shí)現(xiàn).pdf
- 基于PKI_PMI的聯(lián)合認(rèn)證與授權(quán)模型的研究與應(yīng)用.pdf
- 基于PKI-PMI體系的電子病歷認(rèn)證與授權(quán)模型研究.pdf
- 基于PKI-PMI的協(xié)同商務(wù)安全認(rèn)證系統(tǒng)的應(yīng)用研究.pdf
- 基于PKI-PMI的統(tǒng)一認(rèn)證授權(quán)系統(tǒng)的研究與設(shè)計(jì).pdf
評(píng)論
0/150
提交評(píng)論