分布式环境下统一身份认证系统的设计与实现

来源 :东华大学 | 被引量 : 3次 | 上传用户:za123aaa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的日益发展,各种基于互联网的应用系统不断被开发出来。由于各个应用系统均有一套自己的安全策略和用户认证的方法,当用户面对多个系统时,需要多次验证身份。统一身份认证系统能够将多个不同应用系统的用户进行集中的管理、认证,用户进行一次认证,即可访问各个系统,较大的提高了用户的使用体验和安全性。论文在分析了国内外现有的几种统一身份认证的实现机制特点的基础上,从中型企业的资源管理项目身份认证管理的需求出发,提出了一个基于分布式环境下的统一身份认证的模型。本模型将基于用户代理的安全信任链机制引入到身份认证的过程中,通过用户代理的建立和代理证书的认证,有效减少认证服务器的负担,提高整个统一身份认证系统的安全性。为了更好的管理权限,本模型采用基于RBAC模型的权限管理方式,相对于传统的权限管理采用的用户—权限的紧密联系的方式,其用户—角色—权限的结构能够将用户与权限分离,有效提高了管理的灵活性和安全性;安全证书是身份认证的一个关键,本模型中使用了基于X.509格式的安全证书;鉴于LDAP的对查询操作的优化,以及较高的安全性,模型中采用LDAP目录服务来存储和管理安全证书。在本次企业资源计划的项目中,为了更好的实现身份认证管理模块,引入信任链机制,使得用户登录的次数减少,用户的认证信息输入确认只发生在中心的认证服务器上,用户密码不会经过第三方应用服务器,这样极高的减少了用户密码泄密的可能性,而且认证服务器的负载可以依据任务量较为均衡的分布在其他的服务结点上。随着统一身份认证系统的逐步完善,该系统将在企业资源计划的项目应用中发挥重要的作用。
其他文献
<正>随着中国人口老龄化程度的加深,机构养老、社区养老、居家养老等多种养老模式也在不断进行着新的发展与探索。从理性角度出发,专业化的养老机构很好的满足了部分老人的刚
<正>在北京东城区安定门内成贤街上,有一座古老的建筑,这就是元、明、清三代皇家祭祀孔子的场所及国家最高学府——孔庙国子监。进入孔庙,映入眼帘的是198座元、明、清三代进
会议
作为国民经济的基础产业,交通运输业是经济发展的先行官,能够推动国民经济快速发展,调节基础设施投资,进而影响经济发展,目前已成为政府宏观调控的重要领域。在社会经济快速
随着国家体制改革的深入和产业结构的调整,我国面临的就业与再就业工程将十分艰苦与浩大.中国加入了WTO,国家加快了高新技术的发展,对人才的需求在数量、质量及结构等方面发
分子印记技术(Molecular Imprinting Technology,MIT)是一种制备对特定分子具有专一识别性能的聚合物的技术,基于分子印记技术制备的分子印记聚合物材料具有高亲和性和选择性
随着农产品质量安全监管体系的建立,南平市围绕农业绿色发展,积极开展农药使用环节监管,严格管控农药残留,保障种植业农产品质量安全。总结南平市农药使用环节的监管现状,分
目的分析与评价国内护生自主学习能力调查类文献,探究其外部特征、内容特点与文献方法学质量,找出存在的问题并提出对策。方法检索2000年1月—2013年12月中国生物医学文献数
地下水重金属污染的原味修复技术研究日益受到关注。本文通过室内批实验和柱实验,利用课题组研发的聚乙二醇(PEG400)作为交联剂合成的新型交联壳聚糖材料作为试验材料,用该材