基于属性的公共环境物联网访问控制策略的研究
| 摘要 | 第5-6页 |
| ABSTRACT | 第6页 |
| 第1章 绪论 | 第9-14页 |
| 1.1 背景及意义 | 第9-10页 |
| 1.2 研究现状 | 第10-13页 |
| 1.2.1 身份认证 | 第10页 |
| 1.2.2 访问控制 | 第10-13页 |
| 1.3 论文主要内容和章节安排 | 第13-14页 |
| 第2章 物联网及其安全问题 | 第14-22页 |
| 2.1 物联网 | 第14-16页 |
| 2.1.1 公共环境物联网 | 第14-15页 |
| 2.1.2 物联网安全 | 第15-16页 |
| 2.2 用户属性权威来源 | 第16-17页 |
| 2.2.1 用户属性的概念 | 第16页 |
| 2.2.2 全国公民身份信息系统 | 第16-17页 |
| 2.2.3 全国组织机构代码信息核查系统 | 第17页 |
| 2.3 访问控制的实现机制 | 第17-20页 |
| 2.3.1 访问控制矩阵 | 第17-18页 |
| 2.3.2 访问控制安全标签列表 | 第18-19页 |
| 2.3.3 访问控制列表 | 第19-20页 |
| 2.4 公共环境物联网访问控制方案 | 第20页 |
| 2.5 本章小结 | 第20-22页 |
| 第3章 身份属性认证 | 第22-27页 |
| 3.1 身份认证 | 第22-24页 |
| 3.1.1 身份认证应用分析 | 第22-23页 |
| 3.1.2 用户身份认证 | 第23-24页 |
| 3.2 用户属性认证 | 第24-25页 |
| 3.3 身份认证和属性认证的顺序 | 第25-26页 |
| 3.4 本章小结 | 第26-27页 |
| 第4章 基于属性的访问控制 | 第27-41页 |
| 4.1 公共环境物联网访问控制目标 | 第27页 |
| 4.2 属性的定义 | 第27-28页 |
| 4.3 ABAC形式化定义 | 第28-29页 |
| 4.4 ABAC框架模型 | 第29-31页 |
| 4.4.1 XACML概述 | 第30页 |
| 4.4.2 XACML特点 | 第30-31页 |
| 4.5 公共环境物联网访问控制 | 第31-35页 |
| 4.5.1 公共环境物联网药品信息系统 | 第31-32页 |
| 4.5.2 系统需求分析 | 第32-33页 |
| 4.5.3 访问控制策略 | 第33-35页 |
| 4.6 测试与验证 | 第35-40页 |
| 4.6.1 测试项目 | 第35-36页 |
| 4.6.2 系统实现 | 第36-40页 |
| 4.7 本章小结 | 第40-41页 |
| 第5章 结论与展望 | 第41-42页 |
| 参考文献 | 第42-45页 |
| 致谢 | 第45页 |