欢迎来到天天文库
浏览记录
ID:41011459
大小:1.39 MB
页数:103页
时间:2019-08-13
《联盟中可信身份管理的研究与应用》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、硕士学位论文联盟中可信身份管理的研究与应用ResearchandApplicationoftheleaguecredibleidentitymanagement作者姓名张展指导教师刘万军学科专业计算机软件与理论二0一二年十二月联盟中可信身份管理的研究与应用张展辽宁工程技术大学关于论文使用授权的说明本学位论文作者及指导教师完全了解辽宁工程技术大学有关保留、使用学位论文的规定,同意辽宁工程技术大学保留并向国家有关部门或机构送交论文的复印件和磁盘,允许论文被查阅和借阅,学校可以将学位论文的全部或部分内容编入有关数据库进行检索,可
2、以采用影印、缩印或扫描等复制手段保存、汇编本学位论文。保密的学位论文在解密后应遵守此协议学位论文作者签名:____________导师签名:_____________年月日年月日分类号TP311学校代码10147UDC004.9密级公开硕士学位论文联盟中可信身份管理的研究与应用ResearchandApplicationoftheleaguecredibleidentitymanagement作者姓名张展指导教师刘万军教授申请学位工学硕士学科专业计算机软件与理论研究方向信息安全辽宁工程技术大学致谢光阴荏苒,两年多的旅程只不
3、过是人生的一瞬,但是在这不平凡的岁月里,我学到了很多、成长了很多。在硕士学位论文即将完成之际,我要衷心的向所有在此期间曾给过我支持、帮助的人们表示感谢。首先要感谢我的导师刘万军老师,是他给了我攻读硕士学位的机会,为我提供了很好的学习环境和实践机会,在这个不断磨练不断进步的过程中我学到了许多书本上没有的知识。在论文的研究过程中,刘老师亲自搜集国内外相关论文,在百忙之中多次不知疲惫的给我指点迷津、指引方向,提出的宝贵的意见和严格的要求。刘老师严谨认真的治学态度和力争上游、全心投入的工作态度,使我受益匪浅。在踏上工作岗位之后,我
4、将会努力做好,不辜负老师的期望。感谢实验室的老师,在我论文的撰写和项目的开发过程中曾给过我很多宝贵的意见和教诲,我将铭记在心。感谢电子与信息工程学院的所有老师,是你们辛勤的工作和无私的奉献使我圆满地完成了学业,你们优秀的品格与严谨的学风是我成长中的一笔财富。感谢实验室的师兄师姐,无论是在生活上还是学习上,你们真诚的帮助让我永生难忘。感谢我的同学闫博,朱学刚,在论文的撰写过程中,和你们的讨论给了我很大的启发,对你们的支持和帮助表示感谢。感谢实验室的同学和朋友们,你们的陪伴,让我两年多的研究生生活很充实、很惬意,我将倍加珍惜这
5、份友谊。你们的交往很轻松很亲切,和你们同行就是一种愉快。感谢我的父母,你们的爱深深植根在我的心底,是我奋斗前行永不枯竭的动力。,感谢你的理解、支持和成熟的爱让我不断努力、勇敢的面对挑战。感谢所有给过我鼓励与帮助的人,谢谢你们!辽宁工程技术大学硕士学位论文摘要随着大的公司、组织机构中人员、应用系统、信息系统设备的不断增多,最初的用户管理已经扩展到对所有主体(包括人员、应用系统和信息系统设备)的身份管理。不同组织为了资源共享和业务交互建立了联盟,在这种情况下,一个组织不仅要管理本组织的主体身份,还要考虑跨域来访以及出访的主体,
6、于是出现了联盟身份管理。跨域的主体可以通过提供适当的凭证来证明自己的身份从而获得跨域的服务。然而从信息安全的角度考虑,根据既定的鉴别和访问控制策略无法约束来访主体的行为,尤其是人员的操作,这无疑增加了对本组织域信息及服务的威胁。针对这个问题,我们提出了一种考虑行为信任的联盟身份管理机制,目的就是在联盟身份管理的过程中考虑主体行为对其自身的整个身份生命周期的影响。论文所做的工作主要体现在以下三个方面提出了引入主体行为信任情况下的一种联盟身份管理机制TFIM机制,机制内容包括信任监测和相应的处理,身份映射、身份联合和身份供应。
7、该机制将与访问控制系统协同作用达到督促跨域主体减少和避免恶意操作的目的。给出了一种组织域间安全信息互操作的方法,以SAML作为主体安全信息的描述语言,设计并实现身份供应组件,为主体跨域访问提供服务,保证主体身份信息、鉴别信息安全地从一个组织域传递到另一个组织域。该方法也保证了身份可信。在所提出的TFIM机制的基础上,给出了该部分的应用设计,并将其应用在统一身份管理与鉴别系统AIU系统中,给出了TFIM的应用实例和运行结果分析。关键词:联盟,身份管理,信任,可信身份管理-I-辽宁工程技术大学硕士学位论文AbstractAlo
8、ngwiththeincreasenumberofusers,applicationsandhardwaredevicesinbigcompaniesandorganizations,theoriginalusermanagementhasturnedtobesubjectmanagement.Inor
此文档下载收益归作者所有