论文部分内容阅读
本论文是结合中国刑警学院校园网项目完成的。随着中国刑警学院校园网中各种应用系统的增加,每个系统有自己的账号管理方案,并且它们互相不信任,给各个系统的整合带来了巨大的负担。传统的认证机制是根据用户名/密码的,这种认证机制很容易受到黑客攻击。因此随着用户登录系统的增多,出错和受到非法截获可能型就增大。
基于统一身份认证技术的发展,针对上述一系列的问题,本论文设计了中国刑警学院统一身份认证系统,并采用了LDAP,Web服务和数字证书认证技术。该系统完成了单点登录功能;并且通过账号关联集成了老的应用系统;由于把统一身份认证以Web服务的形式发布,新的应用系统在注册后就可以方便地使用统一身份认证服务;并且利用了数字证书认证方式保证了系统的安全性。
自从2005年9月份本统一身份认证系统在中国刑警学院投入运行后,在校园网内经过严格的功能测试和压力测试,取得基本满意的运行结果。不足之处在于当过多用户同时使用本系统时,等待时间较长,有待进一步的优化和改进。