面向服务环境中认证机制的研究与机制

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:liweibo2555
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
面向服务架构是目前广泛使用的网络资源发布与访问的重要支撑手段,对于解决大规模分布式资源的访问提供了有效的方案,同时也为认证系统带来了挑战,为应对新环境的要求,研究适用于SOA环境下的安全认证系统具有重要意义。本文从传统认证系统的分析与对比入手,结合SOA环境下实际项目的要求,在对目前应用广泛的认证机制从多方面进行比较并结合它们优势的基础上,给出了进行安全认证的解决方案。论文的认证基础是X.509证书,因此论文首先设计实现了基于X.509的区域证书管理中心,该证书管理系统负责证书发放、存储、撤销的全生命周期的管理,以及证书撤销列表的更新与发布。之后设计实现了与网关协作的认证服务。认证服务中设计的协议在实现顺利完成域内的登录、令牌验证、登出等操作的同时,确保用户与服务的双向安全性。此外,本文经过研究得出SAML通信框架对消息级的安全提供了有力的保障,因此本文将其作为协议构建使用的基础通信框架。论文给出认证各个阶段协议的详细内容及处理过程,并分析本系统对认证攻击的防范作用。最后,本文对设计实现的机制进行了测试,证明本系统对于多种网络安全攻击有抵御作用,满足了SOA环境下认证的安全性要求,并指出了本系统的不足以及进一步研究的方向及内容。
其他文献
在智能家居领域,Z-Wave协议是一种新物联网协议。和Zigbee协议相比,Z-Wave协议有着低成本、低功耗、高可靠性的特点,这使得Z-Wave协议更加适合于简单的家庭应用。Z-Wave协议虽然
数字地图在人们的生活中扮演了重要的角色。数字地图中包含了大量的信息,然而用户关注的往往只是其中少部分信息。不加区分地显示所有信息使得用户难以聚焦于他所关注的区域
高光谱遥感技术作为一种新的遥感技术,受到越来越多的关注。其中主要的原因是:高光谱遥感技术能够探测到在宽波段中不可测的物质,而且高光谱遥感技术还将反映地物属性的光谱与直观的几何图像联系起来,使人们可以直观地“感受”到光谱的特征。于是,对地物的分析也转换为对光谱曲线的相似性和差异性的分析。而光谱曲线的特征提取是光谱曲线分析前提。因此,高效、准确地提取出光谱曲线的特征显得尤为重要。本文正是基于以上因素对
基于构件的软件开发CBSD(Component Based Software Development)是大规模软件开发的前提条件,结合需求系统的具体情况,充分使用已经成熟的软件产品,会大幅度提高软件的开发效率,降
外部终端的安全接入是网络信息保护研究的重要内容。安全接入系统通过数据加密、身份认证,以及对连入到内网的数据进行审查和过滤等措施,保证内网系统的信息安全。安全通信协
随着信息技术的发展,作为嵌入式系统的核心,微处理器以其灵活,功能强大等优势,已广泛应用在信息技术的各个领域。无论是家电产品和数字信号处理领域,还是卫星发射导弹制导都
随着互联网的迅猛发展和局域网的广泛使用,局域网已经成为人们学习和工作的一个重要的场所,它在给人们提供便利的同时也带来了不安全的因素和负面的影响。对于一个处于局域网数
Z-Wave协议是智能家居领域的一种新协议,其特点是低成本、低功耗、高可靠性,已经有大量的基于Z-Wave的智能家居产品进入了家庭。但是在实际应用中,Z-Wave协议还存在着诸多问题,例
本文主要研究了在Chwa&Hakimi模型下的大型多机系统的高效遗传算法和人工免疫算法。结合Deng等人和Yan等人在PMC模型下的研究方法,首次运用高效遗传算法和人工免疫算法求解Chw
JPEG2000静止图像压缩标准以其高压缩率,较强的抗误码能力和具有码率渐进传输等特性得到了越来越多的应用。近些年基于JPEG2000对其做的一些应用和拓展也逐渐增多,基于JPEG2000