(计算机应用技术专业论文)扩展组织pki网络访问控制方法研究.pdf_第1页
(计算机应用技术专业论文)扩展组织pki网络访问控制方法研究.pdf_第2页
(计算机应用技术专业论文)扩展组织pki网络访问控制方法研究.pdf_第3页
(计算机应用技术专业论文)扩展组织pki网络访问控制方法研究.pdf_第4页
(计算机应用技术专业论文)扩展组织pki网络访问控制方法研究.pdf_第5页
已阅读5页,还剩98页未读 继续免费阅读

(计算机应用技术专业论文)扩展组织pki网络访问控制方法研究.pdf.pdf 免费下载

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

摘要 摘要 鉴于i n t e m e t 技术发展的迅猛,为解决其安全问题,世界各国进行了多年的研 究,初步形成了一套完整的i n t e m e t 安全解决方案,即目前被广泛采用的p k i 技术。 由于网络的动态性、广域性、可扩展性,如何使p k i 网络很好地适应网络的这些 特点,因此p k i 网络的互连成为近些年研究的热点。而扩展组织p k i 网络的访问 控制方法研究也倍受关注。本文系统的研究了实现扩展组织p k i 网络访问控制所 涉及的相关理论和技术,以及这些理论和技术的国际、国内研究现状,围绕课题 内容展开了相关研究、分析和实验。本文主要创新性成果如下所述: 1 各个企业内部使用各自的p k i 处理内部事务,然而大多数组织有事业上的 伙伴,希望连接组织间的p k i 而具有b 2 b 的e 商务能力。结合计算机的最新实现 技术与理论,设计了一种基于w e b 服务的、在扩展组织p k i 网络中实现对资源进 行访问控制的安全访问控制模型,该模型集成了p k i 、p m i 、r b a c 及x m l 安全 性等相关技术,能实现扩展组织p k i 网络中的授权和认证,给出了基于w e b 服务 的扩展组织p k i 网络中的访问控制机制的结构,并给出了对用户请求的访问控制 实现过程与相应的算法。同时为后续开展相关内容的研究奠定了基础。 2 p k i 是目前保证网络信息安全的主流技术。但是目前国内外p k i 产品的互 操作性差,应用部署难度高,系统维护缺乏足够的灵活性,这些问题制约了p k i 产品的应用。本文在介绍、讨论了w e b 服务及相关的x m l 安全技术的基础上, 将目前成熟的安全体系结构p k i 和w e b 服务融合起来,给出了一个新的基于x m l 的w e b 服务分层安全模型,并对其安全性和特点进行了详细的分析论述。最后给 出了该模型中的核心部分安全服务子层的设计实现,给出了总体结构设计、 服务器端的实现、客户端的实现。客户端具有通用性、易用性、轻量级、易维护 等特点,有利于p k i 的推广应用。 3 x 5 0 9 v 4p m l 支持基于角色的访问控制r b a c ,利用角色来实现用户与权 限的逻辑隔离,这种方式简化了系统的权限管理。然而,在大型系统中,由于角 色的复杂性,使得文献中介绍的基于角色的访问控制模型不能满足实际要求。本 文给出了一种具有时间约束的基于角色的授权管理模型,该模型对r b a c 中权限 的定义进行了扩展,使它非常有利于公有权限、部门权限、私有权限的划分与继 承,并在权限的继承中加入了时间约束。该方法不仅有利于权限的频繁更新,也 对应了现实世界中的岗位数,易于理解与操作。 4 提出了一种对等计算中量化交易参与者行为和计算交易参与者信任值来评 估交易参与者之间信任关系的基于行为的信任评估模型b b t e m 。设计了考虑交易规 扩展组织p k i 网络访问控制方法研究 模时的用户当次行为评价方法。能防止在小规模交易中积累信任值,在大规模交 易中进行欺骗的情况。把用户综合评价分为直接经验和推荐经验,并在推荐经验 中通过合理设计朋友的计算方法,有效抑制诋毁和协同作弊。考虑了初始信任度 的设置,防止信誉恶化的用户选择重新登录来逃脱惩罚等。最后通过算例和实验 证明了该模型的具有客观性和一定的通用性。 5 基于w e b 服务的p m i 用来对资源进行访问控制。随着要求进行安全事务处 理的需求的增加,要求系统提供广泛的q o s 的要求也在增加。然而,由于使用的 标准协议和数据的打包、拆包,使w e bs e r v i c e 的性能相对较低。为了改进p m i 系 统的q o s ,特别是改进系统的响应时间,在p m i 系统中设计了一种缓存机制。验 证用户权限时,需要执行一个频繁的访问a c 操作,在这个访问a c 的过程中,很 多时间花费在网络传输上,有可能造成系统的一个瓶颈。本文通过在p m i 中引入 a c 缓存机制来提高访问a c 的效率。设计并实现了该缓存机制,并着重设计了缓 存更新算法,设计了一种改进的决策树更新算法,使得在保证了一定的命中率之 后,使缓存机制很好地提高了网络环境中p m i 的时问响应性能。相关实验证明了 这一点。 6 在一个开放的系统旱,交易双方由于某些原因可能进行欺骗,因此,考虑 用户的信任度变得很重要。为进一步提高p m i 系统的q o s ,在缓存了a c 之后, 又设计了一个基于r b a c 和信任的缓存机制。详细介绍了该缓存机制的实现原理, 给出了在缓存中查询角色权限以及在缓存中添加记录的算法,还介绍了缓存的更 新策略。研究表明,该手段能有效地缩短系统的响应时间。 关键词:访问控制公钥基础设施p k i授权管理基础设施p 基于角色的访问 控制r b a cw e b 服务信任计算授权管理缓存机制 a b s t r a c t a b s t r a c t t h ed e v e l o p m e n to fi n t e m e tt e c h n o l o g yi ss or a p i d i no r d e rt os o l v ei t ss e c u r i t y p r o b l e m ,m a n yc o u n t r i e sd os e c u r i t yr e s e a r c ho ni tf o rm a n yy e a r s as e to fe n t i r e i n t e m e ts e c u r i t yp l a ni e t h ep u b l i ck e yi n f r a s t r u c t u r e ( p k i ) t e c h n o l o g yh a sf o r m e d b e c a u s en e t w o r k sc h a r a c t e r sd y n a m i c ,v a s ta n de x t e n d e d ,t of i tt h ep k it ot h ec h a r a c t e r o fn e t w o r k s ,s ot h ei n t e r c o n n e c t i o no fp k in e t w o r k sb e c o m e sah o tp o i n t si nr e s e a r c h a l s ot h er e s e a r c ho na c c e s sc o n t r o lo fe x t e n d e do r g a n i z a t i o np k in e t w o r k si sp a i dal o t o fa t t e n t i o n t h er e l a t e dt h e o r y , t e c h n o l o g y , a n a l y s i sa n d e x p e r i m e n to fa c c e s sc o n t r o li n e x t e n d e do r g a n i z a t i o np i gn e t w o r k sa r ed e v e l o p e da n dr e s e a r c h e da r o u n dt h i st h e m e m a i ni n n o v a t i v ec o n t r i b u t i o n sa r ea sf o l l o w s 1 m a n yo r g a n i z a t i o n sp r o c e s st h e i ri n t e r n a lb u s i n e s sw i t hp k i ,b u tm o s t b u s i n e s s e sh a v ei n d u s t r i a lp a r t n e r s h i p sw i t ho t h e rb u s i n e s s e s ,t h e yw a n tt op r o c e s sb 2 b b u s i n e s sb yc o n n e c t i n gp i g si nd i f f e r e n te n t e r p r i s e s c o m b i n e dw i t ht h el a t e s tc o m p u t e r t h e o r ya n dt e c h n o l o g y , t h et h e s i sf o c u s e so nh o wt od e s i g nas e c u r ea c c e s sc o n t r o l m e c h a n i s mi ne x t e n d e do r g a n i z a t i o np k in e t w o r k sb a s e do nw e bs e r v i c e t h es e c u r e a c c e s sc o n t r o lm e c h a n i s mh a si n t e g r a t e dt h ep k i ,t h er o l e b a s e da c c e s sc o n t r o l ,t h e x 5 0 9 v 4p m i ,a n dt h ex m l s e c u r i t yt e c h n o l o g y , a n dc a nr e a l i z et h ea u t h o r i z a t i o na n d a u t h e n t i c a t i o ni ne x t e n d e do r g a n i z a t i o np k in e t w o r k s t h et h e s i sd e s c r i b et h ea c c e s s c o n t r 0 1s t r u c t u r eb a s e do nw e bs e r v i c ea n dd e a l sw i t ht h er e a l i z a t i o np r o c e d u r ea n d r e a l i z a t i o na l g o r i t h mt om a n a g ea c c e s si ne x t e n d e de n t e r p r i s e sp k i n e t w o r k s ,a n da tt h e s a m et i m el a y saf o u n d a t i o nt ot h es u c c e s s i v ec h a p t e r s r e s e a r c h 2 p i gi sak e yt e c h n o l o g yt o e n s u r en e t w o r k ss e c u r i t y b u tt h ec u r r e n tp k i p r o d u c t s l a c ko fc o n v e n i e n c ei n c o o p e r a t i o n ,a p p l i c a t i o nd e p l o y sa n ds y s t e m m a i n t e n a n c e ,a n dt h e s es h o r t c o m i n g sc o n s t r a i nt h ea p p l i c a t i o no fp k i a f t e ri n t r o d u c i n g , d i s c u s s i n gt h ew e bs e r v i c e ,a n dx m ls e c u r i t yk e yt e c h n o l o g i e s ,w e bs e r v i c ei s i n t e g r a t e dw i t hm a t u r es e c u r i t ya r c h i t e c t u r e sp k i a n dan e ww e bs e r v i c el a y e rs e c u r i t y m o d e li sp r o p o s e d ,a n di t ss e c u r i t ya n dc h a r a c t e r i s t i c sa r ed e s c r i b e d t h e np a p e r f o c u s e s o nt h ei m p l e m e n t a t i o no ft h es e c u r i t ys e r v i c e s s u b l a y e r x k m s t h es y s t e m a r c h i t e c t u r e ,r e a l i z a t i o no fs e r v e rs i d e ,r e a l i z a t i o no fc l i e n ts i d ea r ed e s c r i b e di nd e t a i l t h ec l i e n tc h a r a c t e r s u n i v e r s a l ,w i e l d y , l i g h tw e i g h ta n dm a i n t e n a n c ee a s y i ti s p r o f i t a b l et op o p u l a r i z ep k i 3 x 5 0 9 v 4p m is u p p o r t sr b a ct h a ti n s u l a t e su s e rw i t hp r i v i l e g eb yr o l ea n dc a n s i m p l i f yt h ea u t h o r i z a t i o nm a n a g e m e n to ft h es y s t e m b u ti nal a r g es y s t e m ,t h er o l e s t r u c t u r ei sc o m p l e x ,a n dt h er b a cd e s c r i b e di np a p e rc a nn o tm e e tt h en e e do t p r a c t i c a l at e m p o r a lr o l e - b a s e da d m i n i s t r a t i o no fa u t h o r i z a t i o nm o d e li sp r o p o s e d t h e m o d e le x d a n d st h ed e f i n i t i o no fp e r m i s s i o n si nr b a c ,i ti sv e r yp r o f i t a b l et op a r t i t i o n a n di 1 1 h 嘶tp u b l i cp r i v i l e g e ,d e p a r t m e n tp r i v i l e g e ,p r i v a t ep r i v i l e g e t h em o d e la d d s t e m p o r a lc o n s t r a i n ti np e r m i s s i o n si n h e r i t a n c ea l s o i e o n l yt h ep e r m i s s i o n so w n e d b y t h er 0 1 em a tm e e t st i m er e q u i r e m e n tc a nb ei n h e r i t e d t h em o d e l n o to n l yb e n e f i t sf r o m p e r m i s s i o n su p d a t ef r e q u e n t l y , b u ta l s oc o r r e s p o n d i n g t ot h en u m b e ro fp o s t si nr e a l l t y , a n di ti se a s yt ou n d e r s t a n da n do p e r a t e 4 at m s te v a l u a t i o nm o d e lb e h a v i o r sb a s e d ( b b t e m ) t h a te v a l u a t e s t r u s t r e l a t i o n s h i pa m o n gm a r k e tp a r t i c i p a t o r sb ym e a s u r i n gp a r t i c i p a t o r s b e h a v i o r a n d c o m p u t i n gt r u s tl e v e l so fp a r t i c i p a t o r sq u a n t i f i c a t i o n a l l yi np 2 p c o m p u t i n gi sp r o p o s e d t h et r a d i n gs c a l ep a r a m e t e ri sd e s i g n e di nd i r e c te x p e r i e n c et o e v a l u a t et h eu s e r b e h a v i o r s w h i c hc a np r e v e n tp a r t i c i p a t o r sf r o mc h e a t i n gi nl a r g e 。s c a l et r a n s a c t i o nb y a c c a 】m u l a t i n gt r u s tv a l u ei ns m a l l s c a l es u c c e s s f u lt r a n s a c t i o n s a n da f r i e n dc o n c e p ti s a d o p t e di nr e c o m m e n d a t i o ne x p e r i e n c et h a tc a nr e s t r a i nc o o p e r a t i n gc h e a t s s e tt h e i n i t i a l 仃u s tv a l u ec o r r e c t l y , a n dp r e v e n tt h eb a dr e p u t a t i o nu s e rt or e g i s t e ra g a mi r o m p u n i s h i n ge t c t h e o r ya n de x p e r i m e n ta l lp r o v e s t h a tt h em o d e li sr e a s o n a b l ea n d o b j e c t i v e 5 p m ii su s e dt op e r f o r ma c c e s sc o n t r o lt o r e s o u r c e1 1 1a ne 。c o m m e r c e o r e g o v e m m e n ts y s t e r n 。 o u rs y s t e mi sr e a l i z e db a s e do nw e bs e r v i c e w i t ht h e e v e r 。i n c r e a s i n gn e e df o rs e c u r et r a n s a c t i o n ,t h en e e df o rs y s t e m st h a t o f f e raw i d e v a r i e t yo fq o s ( q u a l i t y - o f - s e r v i c e ) f e a t u r e s i sa l s og r o w i n g a sa d o p t i n gs t a n d a r d p r o t o c 0 1a n dt h ep r o c e d u r et op a c ka n du n p a c kt h em e s s a g e ,t h ep e r f o r m a n c eo fw 曲 s e i c ei ss o m e w h a tl o w i no r d e rt oi m p r o v et h eq o so fp m is y s t e m ,ac a c h e i s p r o p o s e d i nap m is y s t e m ,w h e nv e r i f y i n ga u s e r sp r i v i l e g e ,af r e q u e n to p e r a t i o nt o a c c e s sa ci nl d a ps e r v e ri se x e c u t e d i nt h i sp r o c e d u r e ,m u c ha d d i t i o n a lt i m e l st a k e n o nt r a n s f e r r i n gt h ei n f o r m a t i o nt h r o u g hn e t w o r k s , a n dt h i sw i l lp r o b a b l yb r i n ga b o t t l e n e c kt ot h ep m is y s t e m t os o l v et h i sp r o b l e m ,w ed e v e l o p e da na cc a c h e m e c h a n i s m w er e a l i z e dt h ec a c h em e c h a n i s m ,t h e nd e s i g nt h ec a c h eu p d a t i n ga l g o r i t h m , a i li m p r o v e dd e c i s i o nt r e ea l g o r i t h mt og u a r a n t e et h eh i tr a t i o t h es i m u l a t i o n sr e s u l t s s h o wt h a tt h er e s p o n s ep e r f o r m a n c eo ft h ep m i i si m p r o v e d 6 i na 1 1o p e n i n gs y s t e m ,t h et r a d ep a r t i e sp r o b a b l yc h e a te a c ho t h e r , s ot h eu s e r s t r u s td e g r e es h o u l db ec o n s i d e r e d i no r d e rt oi m p r o v et h eq o s o fp m is y s t e mf u r t h e r , a b s t r a c t a f t e rt h ea ch a sb e e nc a c h e d ,ac a c h et h a ti sb a s e do nr b a ca n dt r u s ti sd e s i g n e d h o w t od e s i g nt h ec a c h ei sd e s c r i b e di nd e t m l t h ea l g o r i t h mt oq u e r yr o l ep e r m i s s i o ni n c a c h ea n dt oa d dr e c o r d si nc a c h ei sd e a l tw i t h t h ep o l i c yt ou p d a t ec a c h ei si n t r o d u c e d a l s o t h er e s e a r c hs h o w st h a tt h er e s p o n s et i m ec a nb ei m p r o v e de f f e c t i v e l y k e y w o r d s :a c c e s sc o n t r o l i n f r a s t r u c t u r e p u b l i ck e yi n f r a s t r u c t u r e p r i v i l e g em a n a g e m e n t r o l e b a s e da c c e s sc o n t r o lw e bs e r v i c e t r u s tc o m p u t i n ga u t h o r i z a t i o nm a n a g e m e n tc a c h em e c h a n i s m 创新性( 或独创性) 声明 本人声明所呈交的论文是我个人在导师指导下进行的研究工作及取得的研 究成果。尽我所知,除了文中特别加以标注和致谢中所罗列的内容以外,论文中 不包含其他人已经发表或撰写过的研究成果;也不包含为获得西安电子科技大学 或其它教育机构的学位或证书使用过的材料。与我一同工作的同志对本研究所做 的任何贡献均已在论文中作了明确的说明并表示了谢意。 申请学位论文与资料若有不实之处,本人承担一切相关责任。 本人签名 关于论文使用授权的说明 本人完全了解西安电子科技大学有关保留和使用学位论文的规定,即:研究 生在校攻读学位期间论文工作的知识产权单位属西安电子科技大学。本人保证毕 业离校后,发表论文或使用论文工作成果时署名单位仍然为西安电子科技大学。 学校有权保留送交论文的复印件,允许查阅和借阅论文:学校可以公布论文的全 部或部分内容,可以允许采用影印、缩印或其它复制手段保存论文。( 保密的论 文在解密后遵守此规定) 本人签名: 导师签名: 第一章绪论 第一章绪论 1 1 课题的目的和意义 互连网络的蓬勃发展,为信息资源的共享提供了更加完善的手段,但也给信 息安全提出了一系列新的课题。信息安全的目的是为了保护在信息系统中存储和 处理的信息的安全,自2 0 世纪7 0 年代起,d e n n i n g 、b e l l 、l a p a d u l a 和b i b a 等人 对信息安全模型进行了大量的基础研究。国际标准化组织i s o 在网络安全标准 i s 0 7 4 9 8 2 中定义了5 种层次型安全服务,即:身份认证服务、访问控制服务、数 据保密服务、数据完整性服务和不可否认服务,其中,访问控制是信息安全的一 个重要组成部分。特别是可信计算计算机评估标准t c s e c ( 该标准以“阻止非授 权用户对敏感信息的访问”为主要目标) 问世以后,系统安全模型得到了广泛的 研究,并在各种系统中实现了多种安全模型【1 , 2 , 3 a ,5 ,6 ,7 ,8 1 。 为解决i n t e m e t 的安全问题,世界各国对其进行了多年的研究,初步形成了一 套完整的i n t e m e t 安全解决方案,即目前被广泛采用的公钥基础设施p k i ( p u b l i ck e y i n f r a s t r u c t u r e ) 技术 9 , 1 0 , 1 1 , 1 2 】。p k i 是一个用非对称密码算法原理和技术实现并提供 安全服务的具有通用性的安全基础设施。它采用证书管理公钥,通过第三方的可 信任机构认证中心c a ( c e r t i f i c a t ea u t h o r i t y ) 把用户的公钥和用户的其他标识 信息( 如名称、e m a i l 、身份证号等) 捆绑在一起,在i n t e m e t 上验证用户的身份。 目前通用的办法是采用建立在p k i 基础上的数字证书,通过对要传输的数字信息 进行加密和签名,保证信息传输的机密性、真实性、完整性和不可否认性,从而 保证信息的安全传输【l 3 1 。 随着网络应用的不断深入,在网络上不仅要证明你是谁,还需要检查你有什 么权限,因此p k i 技术本身也在不断发展中。其中一个很重要的变化就是在 x 5 0 9 v 4 中增加了属性证书a c ( a t t r i b u t ec e r t i f i c a t e ) 的概念。属性证书是授权管理基 础设施p m i ( p r i v i l e d g em a n a g e m e n ti n f r a s t r u c t u r e ) 的重要组成部分【1 4 】。 p m i 的目标是向用户和应用程序提供授权管理服务,提供用户身份到应用授 权的映射功能,提供与实际应用处理模式相应的、与具体应用系统开发和管理无 关的授权和访问控制机制,简化具体应用系统的开发与维护。与p k i 信任技术相 比,二者的区别主要在于p i e d 证明用户是谁,并将用户的身份信息保存在用户的 公钥证书p k c ( p u b l i ck e yc e r t i f i c a t e ) 中,由各类应用共同信任的机构c a 提供统一 管理。而p m i 证明这个用户有什么权限,能干什么,并将用户的权限信息保存在 授权证书,即属性证书a c 中,而各类应用各自提供相对独立的授权管理,相互之 2 扩展组织p k i 网络访问控制方法研究 间的权限资源独立。与p k i 公钥证书一样,授权机构a a ( a t t r i b u t ea u t h o r i t y ) 通 过对属性证书进行加密和签名,保证属性证书信息的机密性、真实性、完整性和 不可否认性,并可以广泛发布。 各个企业内部使用各自的p k i 处理内部事务,确保公司财产的安全。然而大 多数组织有事业上的伙伴,希望连接组织间的p k i 而具有b 2 b ( b u s i n e s st ob u s i n e s s ) 的e 商务能力。在扩展组织p k i 网络系统中,包含了多个不同的管理域,每个管 理域都有自己信任的c a 、授权机构a a 。为了使各个管理域中的实体能够相互访 问、共享资源,对扩展组织p k i 网络的访问控制方法进行研究非常必要。 1 1 1 访问控制 访问控制( a c c e s sc o n t r 0 1 ) 是实施允许被授权的主体对某些客体的访问,同时 拒绝向非授权的主体提供服务的策略。访问控制包括三个要素,即主体、客体和 控制策略n5 j 。 ( 1 ) 主体( s u b j e c t ) :是指一个提出请求或要求的实体,是动作的发起者, 但不一定是动作的执行者。主体可以是人,也可以是任何主动发出访问请求的智 能体,包括程序、进程、服务等,简记为s ,有时也称为用户( u s e r ) 或访问者( 被 授权使用计算机的人员) ,记为u 。 ( 2 ) 客体( o b j e c t ) :是指接受其他实体访问的被动实体,简记为o 。包括所 有受访问控制保护的资源,在不同应用背景下可以有相当广泛的定义,凡是可以 被操作的信息、资对象都可以认为是客体。在信息社会中,客体可以是信息、文 件、记录等的集合体,也可以是网络上的硬件设施,无线通信中的终端等。访问 的方式取决于客体的类型,一般是对客体的一种操作,比如请求内存空间,修改 表中记录,浏览页面等。 ( 3 ) 控制策略( a c c e s sc o n t r o lp o l i c y ) :是主体对客体的操作行为集合约束条 件集,简记为k s 。即主体对客体的访问规则集。这个规则集直接定义了主体可以 的作用行为和客体对主体的条件约束。访问控制策略体现了一种授权行为,也就 是客体对主体的权限允许,这种允许不得超越规则集。 访问控制系统三个要素之间的行为关系如图1 1 所示。 通过对主体的授权,计算机系统可以在一个合法的范围内被使用,从而保证 了客体被正确合理的访问,同时也维护了被授权主体的利益。这是访问控制的目 的,同时也是一个安全系统所必须具备的特性。 形式化的说,给定一个主体集s 、客体集d 以及对应于该客体集的访问操作 集尺,访问控制的授权操作实际上是通过确定如下的函数厂完成的: 厂:s o 一2 r 第一章绪论 3 当授权结束时,每个主体对应于每个客体都将有一组操作许可,这样访问控制实 际上可以通过检查请求的访问操作是否在这组操作许可罩来实现。 信息系统入口 l ! 制策略k s 叫 监控器 图1 1 访问控制关系示意图 1 1 2p k i 基础设施 基础设施就是一个普适性基础,它在一个大环境里起着基本框架的作用,例 如电子通信网络和电力供应基础设施。基础设施的使用应该就像把电器设备的插 头插到墙上的插座一样简单,它应具有以下特性: ( 1 ) 具有易于使用、众所周知的界面。 ( 2 ) 基础设施提供的服务可以预测并且有效。 ( 3 ) 应用设备无须了解基础设施的工作原理。 安全基础设施必须依照同样的原理,同样提供基础服务。它为整个组织提供 的是保证安全的基本框架,并且可以被组织内任何需要安全的应用和对象使用【l6 1 。 安全基础设施的“接入点”必须是统一的,且适用于多种环境的框架。安全基础 设施提供的服务主要包含以下几个方面。 ( 1 ) 安全登录 在访问网络资源,或者使用某些应用程序的时候,用户往往会被要求首先“登 录 或者“注册”。在这一步骤中,典型的操作过程包括用户输入用户身份的信息 ( 如用户标识或姓名) 以及认证信息( 如口令或其他机密信息) 。登录是广泛采用 的一种保护措施,但是它所带来的问题也是显而易见的,即口令信息在未受保护 的网络上传递,非常容易被截取或监听。登录到安全基础设施的设施只会发生在 本地( 即用户与设备需要进行物理性的接触) 。并且,如果需要的话,可以将成功 登录的结果安全地传递到远程的应用程序。所以,在此时,可以在远程登录事件 中引入一种足够强壮的认证机制,而口令本身无须在网络上传递。 ( 2 ) 终端用户透明 用户使用安全基础设施时,基础设旌只是一个黑盒子,他们需要的是服务而 4 扩展组织p k i 网络访问控制方法研究 不是如何提供服务细节。即对终端用户透明,这是普适性基础设施的一个及其重 要但经常忽略的特征。 ( 3 ) 全面的安全性 作为一个普适性安全基础设施,最大的益处是在整个环境中实施的是单一的、 可信的安全技术,因此它能提供跟设备无关的安全服务。它能够保证数目不受限 制的应用程序、设备和服务器无缝地协调工作,安全地传输、存储和检索数据, 安全地进行事务处理,安全地访问服务器等。 使基础设施达到全面安全性所采取的重要机制之一就是保证大范围的组织实 体和设备采用统一的方式使用、理解和处理密钥。为解决i n t e r n e t 的安全问题,世 界各国对其进行了多年的研究,初步形成了一套完整的i n t e r n e t 安全解决方案,即 目前被广泛采用的p k i 技术。p k i 是一个用非对称密码算法原理和技术实现并提 供安全服务的具有通用性的安全基础设施。它采用证书管理公钥,通过第三方的 可信任机构认证中心c a 把用户的公钥和用户的其他标识信息( 如名称、 e m a i l 、身份证号等) 捆绑在一起,在i n t e r n e t 上验证用户的身份。目前通用的办 法是采用建立在p k i 基础上的数字证书,通过对要传输的数字信息进行加密和签 名,保证信息传输的机密性、真实性、完整性和不可否认性,从而保证信息的安 全传输。 构建实施一个p k i 系统主要包括以下内容: ( 1 ) 认证机构 证书的签发机构,它是p k i 的核心,是p k i 应用中权威的、可信任的、公正 的第三方机构。 ( 2 ) 证书库 证书的集中存放地,提供公众查询。 ( 3 ) 密钥备份及恢复系统 对用户的解密密钥进行备份,当丢失时进行恢复,而签名密钥不能备份和恢 复。 ( 4 ) 证书撤销处理系统 证书由于某种原因需要作废, ( 5 ) p k i 应用接口系统 为各种各样的应用提供安全、 起来的网络环境安全可靠。 终止使用,则通过证书撤销处理系统实现。 一致、可信任的方式与p k i 交互,确保所建立 综上所述,p k i 是一种新的安全技术,它基于公开密码技术,通过数字证书建 立信任关系。p k i 是利用公钥技术实现电子商务、电子政务安全的一种体系,是一 种基础设施,可以保证网络通信、网上交易的安全。 第一章绪论 1 1 3p m i 基础设施 p k i 是目前公认的在大型开放网络环境下解决信息安全问题最可行、最有效的 办法。随着p k i 技术应用的不断深入,p k i 技术本身也在不断发展发展与变化。 其中一个很重要的变化就是在x 5 0 9 v 4 中增加了属性证书的概念。属性证书是授 权管理基础设施p m i 的重要组成部分【1 4 l7 1 。 p m i 是国家信息安全基础设施的一部分,其目标是向用户和应用程序提供授 权管理服务,提供用户身份到应用授权的映射功能,提供与实际应用处理模式相 应的、与具体应用系统开发和管理无关的授权和访问控制机制,简化具体应用系 统的开发与维护。p m i 授权技术的核心思想是以资源管理为核心,将对资源的访 问控制权统一交由授权机构进行管理,即由资源的所有者来进行访问控制管理。 与p k i 信任技术相比,二者的区别主要在于p k i 证明用户是谁,并将用户的身份 信息保存在用户的公钥证书中,由各类应用共同信任的有关机构c a 提供统一管 理。而p m i 证明这个用户有什么权限,能干什么,并将用户的权限信息保存在授 权证书,即属性证书中,而各类应用各自提供相对独立的授权管理,相互之间的 权限资源独立。与p k i 公钥证书一样,授权机构a a 通过对属性证书进行加密和 签名,保证属性证书信息的机密性、真实性、完整性和不可否认性,并可以广泛 发布。 p m i 在体系上可以分为三级,分别是信任源点s o a ( s ) 中心、属性权威机构 a a 和a a 代理点。在实际应用中,这种分级体系可以根据需要进行灵活配置,可 以是三级、二级或一级。p m i 体系的总体架构如图1 2 所示。 信任0原点s o a i i 证书管授权服务 授权服务授权服务 理层中心a a 中心a a中心a a il i 年书腽 资源管理中心r m 资源管理中心r m 缝巨 业务受理点业务受理点业务受理点 i 让书匝 崩犀 安全策略服务l d a p 服务 操作授权服务 图1 2 授权服务体系的总体架构示意图 ( 1 ) 信任源点s o a 是整个授权管理体系的中心业务节点,也是整个授权管理基础设施p m i 的最 6 扩展组织p k i 网络访问控制方法研究 终信任源和最高管理机构。 ( 2 ) 授权服务中心a a 是p m i 的核心服务节点,是对对应于具体应用系统的授权管理分系统,由具 有设立a a 中心业务需求的各应用单位负责建设,并与s o a 中心通过业务协议达 成相互的信任关系。 ( 3 ) 授权服务代理点 是p m i 的用户代理节点,也称为资源管理中心,是与具体应用用户的接口, 是对应a a 中心的附属机构,接受a a 中心的直接管理,由各a a 中心负责建设, 报经主管的s o a 中心同意,并签发相应的证书。a a 代理点的设立和数目由各a a 中心根据自身的业务发展需求而定。 ( 4 ) 访问控制执行者 是用户应用系统中具体对授权验证服务的调用模块,因此,实际上并不属于 p m i 的部分,但却是授权管理体系的重要组成部分。 1 1 4 扩展组织网络 近几年,w e b 几乎影响了我们生活的各个方面。寻求竞争优势的公司不再忽 视w e b 的全球性范围及其可能性。把一个组织从相对受约束的网络扩展到w e b 的 宽广范围,这包括3 个方面的业务。一是企业对消费者的连接b 2 c ( b u s i n e s st o c o n s u m e r ) ,它提供了在线购物的大量机会。另一区域是企业对雇员的连接b 2 e ( b u s i n e s st oe m p l o y e e ) ,它使用的是w 如而不是私有网络。第三个区域是用w 曲 实现的企业对企业的连接b 2 b ( b u s i n e s st ob u s i n e s s ) ,它是竞争环境中生存的企业 所最感兴趣的。这些需求驱动了扩展组织网络,即一种传统网络和w e b 的松散空 间的混合物。 目前,国内外很多机构都开展了相关的研究计划和项目 1 8 , 1 9 , 2 0 , 2 1 , 2 2 , 2 3 2 4 1 ,取得 了很多令人瞩目的成就,并开发出很多商用和研究用的系统。本论文侧重对第三 个区域展开研究。各个企业内部使用各自的p k i 处理内部事务,确保公司财产的 安全。然而大多数组织有事业上的伙伴,希望连接组织问的p k i ( p u b l i ck e y i n f r a s t r u c t u r e ) 而具有b 2 b 的e 商务能力,本论文对扩展组织p k i 网络中访问控 制方法进行了研究。 1 2 扩展组织p 网络起源与研究现状 在复杂的市场环境中,为具有不同核心竞争力的独立的企业之间提供灵活的、 即插即用的合作手段将很关键。现在的电子商务技术只是实现了它的第一步2 5 1 。 第一章绪论 7 因此,下一代成功

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论