基于PKI的认证网关设计与实现

来源 :北京大学 | 被引量 : 0次 | 上传用户:woshi52038
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Web应用系统的迅速发展,Web服务器和应用系统的安全问题日益突出,企业、机构对Web应用系统群体的保护措施提出了新的要求.该文提出了基于PKI的认证网关的思想.该认证网关基于PKI对Web服务器群提供了可靠的认证功能,并实现了单点登录.同时,把授权分散到各个应用,最大限度的减小了现有Web应用系统的修改量.该认证网关系统通过对HTTP请求的过滤,为后端Web应用系统提供了基于内容的安全保护,从而获得更可靠的安全性.对于请求量过大的Web应用系统,提供了可灵活配置的负载均衡机制.该文阐述了该认证网关的设计并描述了关键问题的实现技术.该认证网关系统使用客户/服务器结构,客户端的认证代理与服务器端的认证网关通过一套基于PKI的认证协议完成认证过程.在实体认证结束之后,通过基于挑战/响应机制的HTTP摘要认证保持HTTP连接的可靠性.认证网关通过合法请求特征、请求长度特征和研究攻击行为提取出的特征字符串对HTTP请求进行过滤,然后进行改写和转发.同时,基于简单的比例分配算法在请求转发时实现后端Web服务器群的负载均衡.
其他文献
该文在分析比较各类现有的成本估算方法的基础上,侧重于研究、比较Function Point (FPT)和COCOMOⅡ模型;提出了一种将功能点方法和COCOMOⅡ模型结合在一起的软件成本估算方法
该文首先从入侵检测系统的种类和检测方法来进行分析和阐述,总结了国内外技术发展现状,然后分析了传统入侵检测系统的特点和未解决的问题,其中包括对大范围入侵事件的检测、
随着信息技术的发展,特别是Internet相关技术的迅速发展,以XML文档为代表的半结构化数据迅速增长.为了从海量的半结构化文档中快捷有效地获取有用的信息与知识,该文对半结构
学位
学位
该文首先介绍了虚拟仪器的概念、特点、发展历程、软/硬件结构、研究现状及其应用前景.然后针对企业用户委托,采用基于PC总线-插卡式虚拟仪器的设计思想,选用国产数据采集模
该文提出了“安全网管”的概念,即具有检测网络设备状态,流量分析,安全事件分析的统一管理的平台.该文针对此概念设计和实现了“安全网络管理和实时检测系统”,文中详细介绍
ATM是目前比较适合解决这类需求的技术,因此作者在对ATM核心技术进行研究的基础上,参与设计建成了中国工商银行ATM网络.首先,该文对网络专门化、局域网技术(以太网、令牌网、
使用集群技术可以构筑高可用性系统,但是集群的通信要求大大增加了网络流量,在集群达到饱和时,网络流量更为严重,这将使集群失去作用,也就谈不上高可用性了。如果把集群的各个节点
该文的目的是建立一个针对LL文法的编译器自动生成器,使用纯函数语言Haskell编写的.用户以文件的形式输入文法和动作函数,一个文件存放动作文法的定义,另一个文件存放语义动