期刊文献+

一种基于扩展X.509认证和角色访问控制的安全策略

A Security Strategy Based Extending X. 509 Authentication and Role-based Access Control
下载PDF
导出
摘要 1.引言 随着Internet技术的发展,电子商务等新的基于Web的应用日益普及,安全问题变得至关重要.常用的弱身份鉴别如口令已经不能满足网络安全的需要,基于公共密钥体系(Public key infrastructure,PKI)的X.509已被广泛用于安全电子交易(SET)、安全套接字层(SSL)、安全/多用途邮件扩展(S/MIME)、IP安全(IPSec)等开放分布式环境,用以实现强身份鉴别.基于角色的访问控制(Role Based Access Confrol:RBAC)可以实现用户与访问权限的逻辑分离,提供强大而灵活的安全控制,因此将X.509认证标准与基于角色的访问控制(Role Based Access Control:RBAC)的安全策略相结合,并对X.509标准进行扩展,可以有效地解决基于网络的大规模应用系统所面临的日益复杂的安全问题. The X. 509 authentication and Role-based access control are analyzed and combined in this paper, then X. 509 authentication is extended and described in detail. The concrete actualizing process of security strategy based on X. 509 authentication and Role-based access control is also expatiated-
作者 沈显君 冯刚
出处 《计算机科学》 CSCD 北大核心 2002年第8期57-58,72,共3页 Computer Science
关键词 网络安全 角色访问控制 安全策略 X.509认证 计算机网络 X. 509 authentication,Role,Security strategy
  • 相关文献

参考文献5

  • 1Ahn G,Sandhu R. Role-Based Authorization Constraints Specifi cation. ACM Trans. on Information and System Security,2000,3 (4)
  • 2Herzberg A,et al. Access Control Meets Public Key Infrastructure, Or: Assigning Roles to Strangers. IEEE Symposium on Se curity and Privacy, Oakland, May 2000
  • 3Housely R. Internet X. 509 Public Key Infrastructure:Certificate and CRL Profile(RFC 2459),Jan. 1999
  • 4Housely R. Internet X. 509 Public Key Infrastructure Operational Protocols:FTP and HTTP. RFC2585,May 1999
  • 5Kent S,Atkinson R. Security Architecture for the Internet Proto col Nov. RFC 2401 1998

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部