Web安全中的信任管理研究与进展(论文资料).pdfVIP

Web安全中的信任管理研究与进展(论文资料).pdf

  1. 1、本文档共8页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Web安全中的信任管理研究与进展(论文资料),关于信任的议论文,论文进展情况怎么写,论文进展情况,学位论文进展情况,信任议论文,现代化学进展论文,预期的论文进展和成果,以信任为话题的议论文,研究生论文进展情况

1000-9825/2002/13(11)2057-08 ©2002 Journal of Software 软 件 学 报 Vol.13, No. 11 Web 安全中的信任管理研究与进展· 徐 锋, 吕 建 (南京大学 计算机软件新技术国家重点实验室,江苏 南京 210093); (南京大学 计算机软件研究所,江苏 南京 210093) E-mail: xf@ 摘要: 信任管理是当前 Web 安全研究的热点.介绍了信任管理思想的出现,给出了信任管理的概念和模型,并概 述了几个典型的信任管理系统和信任度评估模型.讨论了当前研究存在的问题以及今后的研究方向. 关 键 词: Web 安全;信任管理 中图法分类号: TP393 文献标识码: A Internet 的出现,使软件系统的形态发生了根本性的转变.从早期的网络服务到 Web 服务,进而发展到智能 Web 服务,软件系统正从面向封闭的、熟识用户群体和相对静态的形式向开放的、公共可访问的和高度动态的 服务模式的转变.这种转变使得 Web 应用系统的安全分析复杂化, 同时使许多基于传统软件系统形态的安全技 术和手段,尤其是安全授权机制,如访问控制列表(access control list, 简称ACL)、一些传统的公钥证书体系等,不 再适用于解决Web 安全问题. ACL 一直是各类操作系统中广泛使用的安全机制,采用列表的方式描述用户对系统资源的访问权限. 由于 其形式简单、易于实现, 因而能够被许多传统的分布系统所采用.但正如M. Blaze 等人所指出的,ACL 存在一些 [1] 根本性的问题从而无法满足 Web 应用此类新兴的分布系统的安全需求 :(1) 用户身份鉴别困难,用户不一定 为系统所熟知;(2) 缺乏委托机制,分布的系统管理任务需要委托机制的支持;(3) 表达能力和可扩展性差,无法 处理多变的安全条件和个性化的安全需求;(4) 本地信任策略不能跨越管理域,而 Web 应用往往需要跨越多个 管理域.虽然有一些改进的方法,如将基于身份标识的公钥系统与 ACL 结合起来使用,但仍然无法从根本上解 决所有的问题.传统的基于公钥系统的证书体系,如X.509,PGP 等,也不能很好地满足Web 安全的需求.R. Khare [2] 等人对这些证书体系进行了评论 ,指出了层次式证书体系的不足:(1) 认证中心仅担保一般意义上的个体标 识,并不去证实个体的能力或赋予其权限;(2) 完全依靠认证中心,弱化了个体的自我信任,而盲目信任大范围内 的认证中心,则往往无法解决个体间的利益冲突;(3) 难以集中维护证书撤消列表,证书很可能被滥用.另外,依靠 个体进行身份认证和推荐的公钥证书体系,虽然具有很大的灵活性,但是没有集中的信任代理,将使其很难适用 于一个较大规模的用户群体. Web 安全需要新的思想和方法.1996 年,M. Blaze 等人为解决Internet 网络服务的安全问题首次使用了“信 [3] 任管理(trust management)” 的概念 ,其基本思想是承认开放系统中安全信息的不完整性,系统的安全决策需要 依靠可信任第三方提供附加的安全信息.信任管理的意义在于提供了一个适合 Web 应用系统开放、分布和动 态特性的安全决策框架.与此同时,A. Adul-Rahman 等学者则从信任的概念出发,对信任内容和信任程度进行划 · 收稿日期: 2002-02-25; 修改日期: 2002-07-02 基金项目: 国家自然科学基金资助项目; 国家高技术研究发展计划资助项目(2001AA113110;2002AA116010);江苏 省自然科学基金和高技术资助项目(BG2001012;BK2002203;BK2002409) 作者简介: 徐锋(1975 -),男,江苏张家港人,博士生,主要研究领域为分布对象技术,系统安全, 电子商务应用;吕建(1960-),

文档评论(0)

yaobanwd + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档