数字校园统一安全接入平台的研究

被引量 : 0次 | 上传用户:jun342546371
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展以及网络的普及,大学校园也由传统工作模式迈入数字校园时代。它提高了人们的工作效率和生活质量,但同时由于互联网的开放性和匿名性,也不可避免地带来许多安全隐患。随着数字校园网的逐步深入、应用系统的增加、业务类型的日趋复杂、用户群体的迅速增长和活跃,数字化校园面临的安全和管理问题也日趋突出。因此,一个能够集成校园内所有服务并且具有独立安全的身份认证、访问授权、信息安全传输等功能的数字校园统一安全接入平台就成了当今数字化校园的研究热点。本文是基于校园网络应用环境中各业务应用系统存在的身份认证,访问授权、单点登录和信息的安全传输等问题,提出了一种基于PKI/PMI体系的工作于应用层的统一安全接入平台的模型,并重点对系统模型中的接入认证模块、授权管理模块进行了设计和实现,并对整个安全接入平台的安全性进行了分析。文中首先分析了系统设计和实现的各种相关技术要点。重点对安全接入平台的核心技术PKI公钥基础设施、PMI授权管理基础设施、基于PKI的身份认证技术、基于RBAC访问控制技术及Webservices的应用集成进行了深入的研究。分析了它们的基本原理、关键技术特点以及在实际应用中的优点。然后,以湖南铁道职业技术学院作为案例,进行了校园网现状分析和功能需求分析。从系统模型、组成结构、工作流程等方面给出了统一安全接入平台的总体设计;同时还对安全接入平台的关键点“数字证书接口”进行了设计。接着,应用基于PKI技术原理实现了接入认证模块,解决当前多应用系统中存在的用户身份认证和安全传输问题;应用基于PMI的RBAC基本原理提供了集中授权管理功能,实现了用户基于角色的访问控制,防止非法用户访问授权资源。最后,为实现安全接入平台与原有系统的无缝接合,文章对安全接入平台的资源整合模块也进行了设计;并对安全接入平台的安全性进行了详细的分析。同时对整个系统的设计与实现作了一个总结,提出了今后的发展趋势及主要研究方向。
其他文献
就业性别歧视的判断标准分为狭义的判断标准和广义的判断标准。在我国规制就业性别歧视的几部主要法律之中,对具体的就业性别歧视行为只规定了两种:一是法律直接规定的行为,
<正> 先谈一下联合国国际商事仲裁示范法。联合国国际贸易法委员会国际商事仲裁示范法是在1985年6月21日由联合国国际贸易法委员会在它的第18届年会闭幕时通过的。通过的这部
[目的]探讨八式太极拳对乳腺癌癌因性疲乏患者的练习依从性及干预效果,以期提供一种简便、有效的护理措施。[方法]将44例癌因性疲乏的乳腺癌患者随机分为对照组21例、试验组2
分析了国内外机动车污染防治现状,重点探讨了大、中城市机动车进行总量控制和削减机动车排放总量面临的问题,并从调节机动车存量、增量、流量的角度,对城市机动车污染治理提
<正>徐沟背棍从明朝嘉靖年间初露雏形,到现在已经有400多年的历史。自古民谣有:“南庄的火,太谷的灯,徐沟的背棍爱煞人。”这首民谣反映了背棍在群众心目中的特殊地位。而享
<正>苏轼好夜游,当年因反对新法,被贬黄州,五年中,多次夜游赤壁。《前赤壁赋》载:"壬戌之秋,七月既望,苏子与客泛舟,游于赤壁之下。清风徐来,水波不兴。举酒属客,诵明月之诗,
介绍大柳塔洗煤厂如何改善煤泥水系统 ,实现洗水闭路循环
<正>道德与人们的日常生活密切相关,它广泛存在于人们社会生活的各个领域和社会发展的各个阶段。职业道德是指在一定的职业活动范围内应当遵守的,体现一定职业特征的、调理一
根据南京市2014年轻型汽油车简易稳态工况法(ASM)检测数据,分析了车辆在使用了2,4和6 a后各污染物的排放水平及合格率情况,结果表明实施6 a尾气免检政策后,每年约有6‰~9‰的
对备战考研的毕业生来说,同时面临着考研和就业两项任务,两种选择,为了有备无患,不可顺此失彼,孤注一掷。
期刊