网络环境下基于PKI与访问控制的身份代理算法  

AN IDENTITY PROXY ALGORITHM BASED ON PKI AND ACCESS CONTROL IN NETWORK ENVIRONMENT

在线阅读下载全文

作  者:许孝元[1] 韩国强[1] 闵华清[1] 郭荷清[1] 

机构地区:[1]华南理工大学计算机科学与工程学院,广东广州510640

出  处:《计算机应用与软件》2005年第6期104-107,共4页Computer Applications and Software

摘  要:本文介绍了一个适用于网络分布式环境的身份代理算法。采用基于离散对数问题的公钥密码体系生成身份代理数字证书涉及的密钥对。该研究结合基于角色的访问控制与公钥基础设施(PKI),设计了一个安全的、易于配置与管理、独立于程序的信息访问控制策略。与传统的基于用户和口令的访问控制方案比较,基于角色的访问控制能明显地简化网络分布式系统的安全管理。使用关联角色访问控制的身份代理证书为系统内受控的用户角色转换提供了很大的灵活性。This paper presents an identity proxy algorithm suitable for distributed network environment.The key pair related to identity proxy certificate is generated by a public-key cryptosystem based on discrete logarithm problem.A secure,easy to configure and manage,independent of program information access control policy is designed by combining RBAC(role based access control)with PKI(public key infrastructure).In comparison with the conventional user and password based approach,RBAC can obviously simplify the security management of distributed network system.The identity proxy certificate associating RBAC provides great flexibility for controlled transfer of user's role in the system.

关 键 词:网络环境下 代理 基于角色的访问控制 算法 PKI 公钥密码体系 离散对数问题 公钥基础设施 访问控制策略 角色访问控制 分布式环境 分布式系统 数字证书 方案比较 基于用户 安全管理 角色转换 灵活性 密钥 程序 口令 

分 类 号:TP393[自动化与计算机技术—计算机应用技术] G252[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象