- 1、本文档共44页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
4.3自动信任协商实例分析.ppt
在图7.5中,Alice和SMC的信任协商是这样的 ①表示Alice向eBookMarket发送访问请求 ②表示SMC要求出示相应的信任证,证实Alice是“由福利公司(ReliefNet)所承认的单位或个人” ③表示Alice向SMC提交信任证(a) ④表示SMC在验证Alice的信任证满足本地的安全策略后,允许Alice享受打折请求 4. ACK策略的实例分析 现设Alice认为其员工身份包含敏感信息,只能披露给政府授权的且名声较好的机构,不是对任意的机构都能够披露的。即证书(a)的披露必须建立在一定的信任关系上。在使用ACK 策略后,证书(a)的访问控制策略描述可描述为: (e)ACK:Alice[(a)]=Gov.goodIndeed 该ACK策略表示信任证(a)只能披露Alice给政府授权的且名声较好的机构 4. ACK策略的实例分析 为了确保协商的顺利进行,SMC 将提供证书 (f)Gov.goodIndeed←SMC 该信任证表示Gov声明SMC 是政府授权的且名声较好的机构 加入ACK策略后,Alice和SMC的信任协商过程将改变为如图7.6所示 4. ACK策略的实例分析 在图7.6中,增加ACK策略以后,Alice和SMC的信任协商过程发生了相应的改变 ①表示Alice向eBookMarket发送访问请求 ②表示SMC要求出示相应的信任证,证实Alice是“由福利公司(ReliefNet)所承认的单位或个人” ③表示Alice根据本地ACK策略,要求SMC提供信任证,证实SMC是“政府授权的且名声较好的机构” 4. ACK策略的实例分析 ④表示SMC披露信任证(f)给Alice ⑤表示Alice在验证信任证(f),满足本地ACK安全策略后,提供信任证(a)给SMC ⑥表示SMC在验证Alice的信任证满足本地的安全策略后,允许Alice享受打折请求 4. ACK策略的实例分析 从上面的例子看来,ACK 策略是通过增加访问控制策略,以达到建立更高级别的信任关系后,再释放一些重要的信息,从而避免了攻击方的非授权推测 此外,针对信任证中敏感信息保护问题,还有学者提出了隐藏证书和零知识证明协议等概念,隐藏证书基于椭圆曲线加密的原理,对证书中敏感信息进行机密性和完整性保护,可以防止敏感信息的泄露 4. ACK策略的实例分析 自动信任协商通过使用访问控制策略提供了一种方法来规范敏感证书和敏感策略的交换,从而保护了用户的敏感证书信息、敏感访问控制策略和个人隐私。当访问者与资源/服务提供方不在同一个安全域时,自动信任协商则可为合法用户访问资源提供安全保障 ,防止非法用户的非授权访问 4.5 自动信任协商安全性分析 但现有的ATN模型存在一些不足: 1. 缺乏对相关概念统一的安全定义 自动信任协商中没有对信任证、访问控制策略、协商者等给出安全定义,即没有回答“什么样的证书,才算是安全的”、“什么样的访问控制策略才可提供安全保障”等问题。一般地,为了提高证书的安全级别,学者们增加了签名算法的研究力度;为了保证访问控制策略的安全,则规范访问控制策略的披露过程,对敏感信息的释放进行严格限制等。但高安全级别的证书,增加了加密/解密的开销,访问控制的谨慎披露策略,降低了协商效率 4.5 自动信任协商安全性分析 2. 访问控制策略描述语言研究需要加强 访问控制策略是ATN 中的一个重要研究内容,时至今日,有关策略语言的研究仍属于一个热点。ATN 的广泛应用需要表达力强、计算效率高而且易于理解和处理的策略语言来支持,策略语言不仅局限于对信任证属性的约束,而且要能够表达跨安全域间复杂的信任关系。同时,在访问控制策略动态变化情况下,需要研究其对协商策略的影响,即二者间互相影响的联动关系 4.5 自动信任协商安全性分析 3. 信任决策模型需要综合考虑各种因素 现在的ATN的信任决策模型仍凸显单薄。在现实社会中,陌生方之间信任的确立往往需要凭借主观和非主观信任相结合的方式。主观信任模型的研究主要侧重于从主观性入手研究信任的数学模型,解决信任的表述、度量、推导和综合运算等问题。因此,研究一种结合主观信任和客观安全策略相结合的信任决策模型将为跨域协作提供更有力的理论基础 4.5 自动信任协商安全性分析 习题 1. 试列举一个信任管理系统的应用实例,并且对照信任管理系统的基本组件,说明信任管理系统的运行框架和大致流程 3. 对比dRBAC模型与RT0模型,说明它们之间有何相同点,有何不同的地方 4. 列举一个ATN的应用实例,并给出Client与Service建立信任关系的过程,要求协商双方至少都要定义一条
您可能关注的文档
- 2建设项目所在海域环境状况概述-国家海洋局.doc
- 2.主要技术参数-苏州市汉达工业自动化有限公司.doc
- 3-1职场伦理的意涵.ppt
- 3.2复合材料部件尺寸优化.doc
- 3.2非增殖介质内中子扩散方程的解.ppt
- 3.3证书更新-国家电子政务外网数字证书中心.doc
- 3.4逻辑设计关系数据库的逻辑设计图3.6关系数据库的逻辑设计.ppt
- 3.上海交通大学长聘教职制度实施办法-上海交通大学文明网.doc
- 3.原点不包含在结构元素中时的膨胀和腐蚀-Read.ppt
- 3.找出实施西气东输的原因。.ppt
- 2025中国冶金地质总局所属在京单位高校毕业生招聘23人笔试参考题库附带答案详解.doc
- 2025年01月中国人民大学文学院公开招聘1人笔试历年典型考题(历年真题考点)解题思路附带答案详解.doc
- 2024黑龙江省农业投资集团有限公司权属企业市场化选聘10人笔试参考题库附带答案详解.pdf
- 2025汇明光电秋招提前批开启笔试参考题库附带答案详解.pdf
- 2024中国能建葛洲坝集团审计部公开招聘1人笔试参考题库附带答案详解.pdf
- 2024吉林省水工局集团竞聘上岗7人笔试参考题库附带答案详解.pdf
- 2024首发(河北)物流有限公司公开招聘工作人员笔试参考题库附带答案详解.pdf
- 2023国家电投海南公司所属单位社会招聘笔试参考题库附带答案详解.pdf
- 2024湖南怀化会同县供水有限责任公司招聘9人笔试参考题库附带答案详解.pdf
- 2025上海烟草机械有限责任公司招聘22人笔试参考题库附带答案详解.pdf
最近下载
- 2024新沂市中小学教师招聘考试题库及答案.docx VIP
- 新人教版三年级数学上册教学课件《因数中间有0的乘法》.pptx VIP
- 田家四季歌教案.doc VIP
- 《GB 27955-2020过氧化氢气体等离子体低温灭菌器卫生要求》(2025版)深度解析.pptx
- 高级碳排放监测员理论考试复习题库资料(含答案).pdf VIP
- 外科学(总论) 清创术 清创术.pptx VIP
- 《文献检索》课程教学大纲.pdf VIP
- 前置胎盘临床诊断与处理指南课件.ppt VIP
- 事业单位考试公共基础知识考试试题精选3000题.pdf VIP
- 人教版四年级上册数学《平行四边形》(说课课件).pptx VIP
文档评论(0)