%0 Journal Article %T A Security Strategy Based Extending X. 509 Authentication and Role-based Access Control
一种基于扩展X.509认证和角色访问控制的安全策略 %A 沈显君 %A 冯刚 %J 计算机科学 %D 2002 %I %X 1.引言随着Internet技术的发展,电子商务等新的基于Web的应用日益普及,安全问题变得至关重要。常用的弱身份鉴别如口令已经不能满足网络安全的需要,基于公共密钥体系(Public key infrastructure,PKI)的X.509已被广泛用于安全电子交易(SET)、安全套接字层(SSL)、安全/多用途邮件扩展(S/MIME)、IP安全(IPSec)等开放分布式环境,用以实现强身份鉴别。基于角色的访问控制(Role Based Access Con-trol:RBAC)可以实现用户与访问权限的逻辑分离,提供强大而灵活的安全控制,因此将X.509认证标准与基于角色的访 %K 网络安全 %K 角色访问控制 %K 安全策略 %K X.509认证 %K 计算机网络 %U http://www.alljournals.cn/get_abstract_url.aspx?pcid=5B3AB970F71A803DEACDC0559115BFCF0A068CD97DD29835&cid=8240383F08CE46C8B05036380D75B607&jid=64A12D73428C8B8DBFB978D04DFEB3C1&aid=2A7382666718779A&yid=C3ACC247184A22C1&vid=771469D9D58C34FF&iid=5D311CA918CA9A03&sid=11B4E5CC8CDD3201&eid=9FFCC7AF50CAEBF7&journal_id=1002-137X&journal_name=计算机科学&referenced_num=0&reference_num=5