统一认证和访问控制技术的研究与应用

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:hxzhou618
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
统一身份认证也称为单点登录,是指在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统。目前,很多企业和机关内部存在多个不同的应用系统,用户为了访问这些应用系统,需要多次输入相应的用户名和口令进行登录,使用很不方便,而且频繁的输入还会给系统带来安全隐患。单点登录就是为解决这个问题而提出的。   本文的主要工作包括两部分:一部分为统一身份认证系统即单点登录的设计与实现,另一部分为访问控制系统的设计与实现。这两个部分密切相关,是保障系统安全的重要组成部分。   本文首先分析了目前主流的身份认证方式、身份认证协议和单点登录模型。采用目前主流的用户名/密码认证方式,并在用户登录模块中采用验证码来防范暴力攻击。由于Web环境的特殊性,采用cookie作为身份票据的保存方案,使用跳转代理在各个Web域之间传送身份票据。同时,考虑到目前普遍应用的Kerberos协议不适合Web环境以及PKI系统过于臃肿和复杂,提出了一个安全性较好的、适合Web环境的、轻量级的身份认证协议。在此基础之上,采用Agent and Broker-based方案,给出了统一认证系统的整体设计并加以实现。   本文对单点登录环境下的访问控制系统进行了讨论和研究。采用基于角色的访问控制策略,考虑到单点登录环境的特殊性,本文提出了一种分布-集中式的模式,并引入了ARBAC02中的组织机构和域的概念,设计出了一个符合单点登录环境要求的访问控制系统。
其他文献
采用三相电压源逆变器供电的永磁同步电动机(PMSM)系统以其良好的控制特性、较高的功率密度和效率等优点在工业、航天航空和军事等领域得到了广泛应用。然而,永磁同步电动机
学位
完全可积的微分方程描述了诸如反应扩散系统、人口和动力系统、非线性网络、化学反应、材料力学等非常有趣的物理现象.求解完全可积的非线性发展方程有两个基本方法:一个是通
为适应新型机车车辆控制技术对列车通信网络性能的要求,国内外许多相关部门进行了对列车通信网络的研究。本文在研究学习LonWorks技术之后,根据国际标准对列车通信网络的特殊
自升式修井平台技术要求高,工程难度大,配备大型的修井设备才能开展工作。修井平台上的用电设备显著增加,通过负荷计算得到发电机的总功率不断提升。电力系统的安全可靠运行更提高到前所未有的高度。所以修井平台电力系统设计的技术性能指标的合理性、实用性和规范化程度就显得异常重要。自升式修井平台电气系统的设计与研究在海洋工程领域的应用得到了越来越广泛的关注。本论文的数据等工程资料来源于某自升式修井平台。本文从国
本文针对光储直流微电网孤岛运行模式,采用直流母线电压信号(DC Bus voltage Signaling,DBS)协调控制策略实现微源控制和稳定直流母线电压;直流微电网并网运行模式中,多台并网逆变
随着网络和信息技术的快速发展和成熟应用,网络数据中心的供电技术已成为重要研究课题之一。基于DC-DC变换器的高压直流供电系统具有高可靠性、高功率密度的优点,己成为数据中
众所周知,对水电机组实施有效地监测和诊断是提高机组运行安全性、降低维护成本、提高经济效益的重要举措,越来越受到人们的重视。随着科技的不断进步和应用要求的不断提高,各种
液晶显示器(LCD)已经成为社会生活各领域中必不可少的电子设备,液晶显示器对供电电源的厚度、功率密度、效率、电磁干扰等提出了更高的要求。为了满足目前对于电源小型化、轻量
学位
随着矿井灾难的频繁发生,煤矿安全问题己成为社会关注的热点。目前,煤矿掘进工作面瓦斯涌出量比较大,如果瓦斯超限,必须停电撤人,会造成很大的经济损失。此外,当巷道瓦斯积聚
学位