涉密信息系统统一身份认证与访问控制的研究与实现

被引量 : 14次 | 上传用户:zhangwansheng123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的快速发展,资源的信息化管理和网络共享被广泛应用到各个领域之中,由于网络结构的复杂性、多个涉密应用系统并存、信息资源的保密性等,都不仅仅要求只对用户进行身份认证,而且也要对用户的访问权限进行严格的控制和审计。涉密信息系统统一身份认证与访问控制平台的设计与实现满足了在多个涉密应用系统并存的情况下,用户身份的认证、权限的集中管理、访问操作的审计以及单点登录的需要,解决了在实施发布多个涉密应用系统时的机构管理混乱、用户信息不一致和权限管理复杂等问题。本文所设计和实现的是一套涉密信息系统统一身份认证与访问控制平台。该平台采用数字证书技术、LDAP目录服务技术、SSL标准协议、RBAC角色授权模型和单点登录机制等,利用LDAP目录服务的分布特性,把分布在各个涉密应用系统中的用户和资源信息集中组织到逻辑目录树中,使得统一认证中心与各涉密应用系统之间的通信得到简化,并且该平台以接口重定向方式实现单点登录,将原来分散的用户集中管理;在授权管理方面,以角色为纽带将被授权的用户和操作权限对应起来,使用户对象与访问权限逻辑分离开,用户登录平台后能获得相应应用系统的访问授权;最终实现了以Web Service为服务接口,确保用户与应用授权信息的一致性和实时性,同时对访问操作进行集中审计。本文作者主要研究了基于数字证书的身份认证技术和RBAC访问控制模型,介绍了涉密信息系统统一身份认证与访问控制平台的总体设计、详细设计,并对统一认证模块和授权管理模块进行了具体设计与开发,实现了对用户信息的集中管理、统一身份认证和集中审计,可以为涉密应用系统的身份认证和访问控制设计与实现提供参考。
其他文献
现行刑法对农村基层组织人员职务犯罪的规定引起司法适用上的种种疑难。刑法第93条所称"从事公务"的涵义是指依照法律规定,为实现一定的社会管理职能而进行的公共事务,它具有
随着经济的发展与技术的进步,桥梁的跨越能力逐渐增强,大跨桥梁如雨后春笋般涌现在全国各地。这些跨越宽阔水域的大跨桥梁所处在的水域水深也往往较深。深水大跨桥梁所处水域
政府和社会资本合作模式是创新投融资方式的重要内容之一,是经济新常态下推动基础设施和社会公共事业建设的重要手段。中国建设银行是我国金融市场上十分重要的金融机构,目前
城市规划实施保障体系的建立,能够将城市规划实施工作置于可控的制度化环境中,并纳入到社会整体的相互协作中,从而确保规划目标及内容的实现。基于对城市规划相关实施主体和
根据最高院等五部门的最新规定,在认定非法证据的程序中公诉机关要承担取证程序合法性的证明责任。该规定考虑到了司法实践中检察机关享有侦查监督权,具有举证能力和资源的合
以探讨经尿道诊断性膀胱肿瘤电切术在膀胱癌准确分期中的临床应用价值为研究目的。我们将随访的229例患者分成两组:第一组(对照组)为行传统的经尿道膀胱肿瘤电切术的146例膀
在21世纪的前10年里,随着我国居民的收入不断增长,汽车逐渐开始进入家庭,成为人们日常生活中密不可分的一部分,汽车产业也逐渐成为我国的支柱性产业,它的发展对于我国的国民
摄像机是视频拍摄的常用设备,但随着科技的进步,数码单反相机逐渐成为影视创作的又一大利器,二者在操作和使用方面有许多相通之处,但也存在不小的差别,文本重点从景深和焦距