基于PKI和RBAC构建安全区域网络.docVIP

基于PKI和RBAC构建安全区域网络.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于PKI和RBAC构建安全区域网络   摘要:计算机网络是信息社会最重要的基础设施。针对园区网络的安全控制问题,提出了基于公钥基础设施和基于角色的访问控制模型的区域网络安全模型,并说明了系统的工作过程和模型的特点。试验表明基于该模型的信息系统可提供高水平的安全服务。   关键词:公钥基础设施;基于角色的访问控制;安全区域网络;模型   中图分类号:TP393文献标识码:A文章编号:1009-3044(2008)36-2874-03   Area Network Security Model Based on PKI and RBAC   WANG Bao-Ping1,CHENG Xin-dang2,ZHANG Xin-gang3   (College of Computer Information Technology,Nanyang Normal University, Nanyang 473061,China)   Abstract: Computer network is the most important infrastructure in information society.In this article we bring forward a area network security model based on public key infrastructure and role based access control model to solve the security access control problems in region network and describe its characteristics.The information system based on this model can provide high-level security service.   Key words: public key infrastructure; role based access control;security area network;model   1 引言   随着社会信息化水平的迅速提高,以通信和计算机为基础的网络技术成为信息社会最重要的基础设施,社会信息化水平成为综合国力的象征和各国争夺的制高点。信息就意味着财富和力量,然而承载这些信息的计算机网络平台却并不是足够安全的,网络系统的漏洞和恶意的入侵者对信息安全构成了巨大威胁。一个安全的信息系统应该能满足三个基本特性:保密性(Confidentiality)、完整性(Integrity)和可用性(Availabiltiy)(简称CIA要求),并且要有完善的访问控制措施。本文结合钥基础设施(Public Key Infrastructure,简写为PKI)技术和基于角色的访问控制模型(Role-Based Access Control ,简写为RBAC),提出了一个区域网络安全模型,以满足信息系统的CIA要求,并能提供高效、完善的信息系统访问控制服务。   2 PKI技术概述   PKI是一个包括硬件、软件、人员、政策和策略的复杂系统,用来实施基于公钥密码体制的证书产生、存储、发行和撤消服务,使CA的建设有一个开放性的标准,CA之间能够通过相互认证而扩充认证范围。PKI能保证通信过程中用户与通信对方相互确认身份的真实性,对通信的相关电子数据进行加密,保证数据内容不被非法被篡改和泄露。PKI是一种基础设施,它提供了网络安全服务的标准接口,只要符合这个接口标准,应用就可以和该系统很好的集成,使用该系统提供的安全服务而不需对原系统做大的修改。PKI一般提供了三种服务:1) 机密性服务(Confidentiality):公钥密码技术的最大优点是无须预先建立通信双方的关系,而对称密码技术则要求通信双方必须预先经过带外方式交换密钥,通信者需要保持大量的密钥,这对密钥保管和更新是一个巨大的挑战。现有的公钥密码算法比称算法的处理速度慢很多,如常用的RSA算法比DES算法慢两个数量级以上,因此PKI使用公钥密码技术实现通信双方会话(对称)密钥的交换,然后使用这个对称密钥来加密解密传输资料,较好的解决了安全和效率的问题。常用的对称密钥算法有DES、Triple DES和IDEA等。2) 完整性服务(Integrity):保证信息在传输的过程中不受网络环境自身因素(如电子噪声、介质老化等)或入侵者的攻击而改变,即保持信息的真实性,只有合法授权的用户才能改变数据。常用的有哈希(Hash)函数(如MD5和SHA1)以及消息认证码(MAC)机制。3) 认证服务(Authentication):包含实体认证和资料来源认证。公钥密码

文档评论(0)

heroliuguan + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8073070133000003

1亿VIP精品文档

相关文档