一种基于约束的SPKI/SDSI2.0一致性验证机制
耿秀华1
韩臻1
金砺2
何永忠1
1.北京交通大学,计算机与信息技术学院,北京,1000442.太原师范学院,计算机系,太原,030012
摘要:SPKI/SDS12.0 系统是目前最普及的信任管理系统,但它是否批准一个访问请求仅仅依赖于能否找到一条从授权源到请求者的信任链,与资源拥有者的访问策略无关,使系统的安全性受到威胁,本文利用了SPKI/SDSI2.0 名字证书的特点,在一致性验证之前增加了安全性约束检查,提出了一种基于约束的SPKI/SDSI2.0 一致性验证机制,使资源拥有者可以按照自己的意愿首先进行"筛选",只有被"选中"的实体才能进行下一步的一致性验证,因此大大提高了SPKI/SDSI2.0 系统的可控性和安全性.
关键词:SPKI/SDSI2.0证书约束安全性一致性验证
分类号:TP309(计算技术、计算机技术)
资助基金:国家重点基础研究发展计划(973计划)(2007CB307101)国家自然科学基金(60573043)
论文发表日期:2008-01-01
在线出版日期:2025-08-15(本平台首次上网日期,不代表文献的发表时间)
页数:5( 1-5 )
英文信息
