基于角色PMI的电子政务访问授权研究

VIP免费
3.0 朱铭铭 2024-09-20 4 4 1.98MB 58 页 150积分
侵权投诉
基于角色PMI的电子政务访问授权研究
- 1 -
目录
第1章 绪论............................................................................................................................................................1
1.1课题的研究背景......................................................................................................................................1
1.2国内外研究状况......................................................................................................................................2
1.3 课题的研究意义....................................................................................................................................3
1.4课题的研究内容......................................................................................................................................3
第2章 特权管理基础设施....................................................................................................................................4
2.1特权管理基础设施概述..........................................................................................................................4
2.1.1公钥基础设施..............................................................................................................................4
2.1.2特权管理基础设施......................................................................................................................5
2.2 PMI属性证书框架..................................................................................................................................6
2.2.1属性证书的定义..........................................................................................................................7
2.2.2属性证书的格式..........................................................................................................................7
2.2.3属性证书的获取模式..................................................................................................................8
2.2.4属性证书的存储与撤销..............................................................................................................8
2.3 PMI体系结构..........................................................................................................................................9
2.4 PMI模型................................................................................................................................................10
2.4.1通用模型....................................................................................................................................10
2.4.2控制模型....................................................................................................................................11
2.4.3委托模型....................................................................................................................................11
2.4.4角色模型....................................................................................................................................13
2.5 PMIPKI区别与联系..........................................................................................................................13
第3章 基于角色的访问控制基本原理..............................................................................................................14
3.1访问控制系统的模型............................................................................................................................14
3.1.1自主访问控制............................................................................................................................15
3.1.2强制访问控制模型....................................................................................................................15
3.1.3基于角色的访问控制模型.........................................................................................................16
3.2 RBAC介绍..............................................................................................................................................17
3.2.1角色基本模型RBACO..................................................................................................................17
3.2.2角色层次模型RBAC1..................................................................................................................18
3.2.3角色约束模型RBAC2..................................................................................................................19
3.2.4角色层次约束模型RBAC3..........................................................................................................19
3.3小结........................................................................................................................................................20
第四章 基于PMI的税务系统授权体系建设.......................................................................................................21
4.1税务系统特点和授权管理需求............................................................................................................21
4.1.1税务系统特点............................................................................................................................21
4.1.2税务授权管理需求....................................................................................................................22
4.2系统的设计目标及实现方案的选择.....................................................................................................23
4.2.1系统的设计目标........................................................................................................................23
4.2.2系统实现方案的选择................................................................................................................23
4.3系统的体系结构....................................................................................................................................24
4.3.1税务授权管理系统的总体框架.................................................................................................24
4.3.2访问控制子系统的体系结构.....................................................................................................25
4.4基于PMI平台实现税务授权管理系统的安全应用方案.......................................................................27
4.4.1组成部件介绍............................................................................................................................28
- 2 -
4.4.2身份认证....................................................................................................................................29
4.4.3访问控制....................................................................................................................................30
4.4.4数据保密及完整性保护............................................................................................................31
4.4.5安全管理....................................................................................................................................32
4.4.6用户应用分析............................................................................................................................32
4.5本章小节................................................................................................................................................32
第五章 基于角色PMI的电子政务访问授权系统实现.......................................................................................35
5.1 属性证书的获取和验证模式..............................................................................................................35
5.2 RBPMI总体流程....................................................................................................................................37
5.2.1 RBPMI总体流程......................................................................................................................37
5.2.2特权分配流程............................................................................................................................37
5.2.3访问控制流程............................................................................................................................38
5.2.4特权验证流程............................................................................................................................39
5.3证书授权机制的选取和实现................................................................................................................40
5.3.1属性证书的发放........................................................................................................................40
5.3.2属性证书的验证........................................................................................................................41
5.3.3属性证书的撤销........................................................................................................................41
5.3.4性证书的数据结构....................................................................................................................43
5.3.5属性证书申请与发放的具体实现过程.....................................................................................44
5.4角色访问PMI主要功能设计..................................................................................................................46
5.4 角色访问PMI总体框架设计................................................................................................................47
5.5角色访问PMI访问控制机制的实现.......................................................................................................49
5.5.1角色定义....................................................................................................................................49
5.5.2策略规则....................................................................................................................................50
5.5.3具体实现....................................................................................................................................51
5.5.4策略管理....................................................................................................................................54
5.6系统的测试与数据分析........................................................................................................................54
5.6.1系统的测试方法........................................................................................................................54
5.6.2系统的测试环境........................................................................................................................54
5.6.3功能测试....................................................................................................................................55
5.6.4性能测试....................................................................................................................................55
第六章 结论与展望.............................................................................................................................................56
6.1全文总结................................................................................................................................................56
6.2课题展望................................................................................................................................................56
致谢......................................................................................................................................................................57
参考文献..............................................................................................................................................................58
- 3 -
第1章 绪论
1.1课题的研究背景
目前我国的电子政务系统中,用户的身份认证大部分都是简单的口令认证,用户凭借单
一的用户名、密码即可登陆系统进行操作,而随着技术的日新月异,基于公钥基础设施
PKI(Public Key Infrastructure)技术的认证系统已成为电子政务水平较高的国家所采用的认证
系统。PKI认证系统可以确认进入电子政务系统的可信任的用户身份,但是这里仍然存在一
个问题:PKI虽然可以确定用户身份,但是不能解决用户在身份认证后,拥有何种权限以及
如何访问资源的问题。因为在电子政务系统中,用户被划分为不同级别,而不同的级别拥有
相应不同的权限,这些权限限制了该用户能够访问什么样的资源。通常的口令认证是在数据
库中事先设定用户组,然后给用户在用户组里建立账户和密码,按照用户组来确定相应的权
限。假如要使用该用户所没有的权限,就得使用其他拥有权限的用户名和密码再次登陆。这
就带来重复登陆、用户管理复杂、耗费资源等等问题。电子政务系统是规模庞大的系统,系
统中用户数量多,权限多种多样,甚至存在交叉,上述方法不能解决如此复杂的问题,因此
就急需一种适解决复杂的权限而且又能够简管理的方法。
早期ITU-T X. 509主要述了公钥证书标X. 509 v4现了属性证书标
和授权管理基础设施(PMI)。不同于以的访问控制技术,PMI系统使用数证书作为用户
身份的标,采用PKI证书发布机制,用户的权限、资源等信属性证书的发到
录服中,实现整个系统统一的授权管理和访问控制。实现了权限的中管理,降低
管理开销并提高了系统的安全性。
基于PMI中授权系统可提供与实应用理模式相应的、与体应用系统开发和管
无关的授权和访问控制机制,可以简化具体应用系统的开发护。PMI可以有实现用
户的身份验证、身份的证实与访问控制。于电子证书是电子政务系统主体用户、主机、
应用程序)的证实自己身份的一标,因此用户应用程在访问相密级的电了文
表格、文件必须由系统验证用户所有的电子证书,并检查证书的身份、权限
保密级别等信与电子文中的密文标记匹配有用户的权限保密级别高于电子文
的密级标记时才允许用户访问所求的文。如用户的权限保密级别较则拒绝
用户的访问求,并将拒绝的访问的详细息记录到审计日
本文重于研究基于角色访问控制RRAC的权限管理基础设施PMI吴江电子
税系统的应用,于系统的并发性、理能定性和安全性方高的要求。因此
要求建立一个更强别和授权,使系统上的信安全性高。
- 4 -
摘要:

基于角色PMI的电子政务访问授权研究-1-目录第1章绪论............................................................................................................................................................11.1课题的研究背景............................................................................................................

展开>> 收起<<
基于角色PMI的电子政务访问授权研究.doc

共58页,预览4页

还剩页未读, 继续阅读

作者:朱铭铭 分类:高等教育资料 价格:150积分 属性:58 页 大小:1.98MB 格式:DOC 时间:2024-09-20

开通VIP享超值会员特权

  • 多端同步记录
  • 高速下载文档
  • 免费文档工具
  • 分享文档赚钱
  • 每日登录抽奖
  • 优质衍生服务
/ 58
客服
关注