.NET下使用虚拟Token的安全信息发布系统

来源 :厦门大学 | 被引量 : 0次 | 上传用户:xiesd001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文分析了静态口令身份认证的优缺点,口令身份认证有2个重大的缺陷:口令可以被网络上的非法用户窃听,无法防止回放攻击。提出了一种通用的身份认证方案,并根据这种方案设计并实现了基于虚拟Token的安全身份认证系统。 这种身份认证方式属于基于动态身份认证方式中的挑战/应答模式。使用这种身份认证方式可以有效地克服口令身份认证的缺陷。在这种方式下,系统将时间作为挑战数,客户使用虚拟Token算出应答数,再根据该应答数进行系统登录。这样,时间作为挑战数是一次性的,每个时间片都是不同的挑战数,因此可以防止回放攻击;在网络中传输的是加密了的应答数,解决了口令以明文方式传递的问题。 本系统是通用型的,可以适用于各类B/S模式系统的身份认证。考虑到目前在.NET环境下开发的应用系统很多,详细分析了.NETFramework的身份认证模式和授权访问。改进了使用最多的Form认证模式,实现了以虚拟Token为基础的身份认证系统。 本系统使用了ASP.NET和SQL建立了标准的可扩展的3层B/S模式应用程序,实现了一种适用于各类单位信息发布的系统,还用CSS规范了站点的界面。
其他文献
圆并面积是指平面上任意方式放置的N个圆(N≥1)所覆盖的区域面积,圆并面积计算算法是计算几何、CAD/CAM以及计算机图形学中的一个基础算法,具有广泛的应用背景。圆弧并面积的计
随着计算机技术的飞速发展,近年来计算机视觉技术在工业自动化、工业在线检测、精密测量等领域得到越来越广泛的应用。 指针式航空仪表是目前航空工业中应用非常普遍的仪表
中间件技术是和操作系统技术,数据库技术并列的三大系统级软件技术之一。应用服务器中间件是其中市场最大的一个分支,在电子商务平台上有着广泛的应用。它屏蔽了底层操作系统
本文首先讨论了当前国内外等效带宽的若干典型估计方法和测量方法;其次,回顾了通信网络中若干典型的收费方案,分析了各种方案的原理、优缺点;然后,重点探讨了Kelly的基于等效带宽
常规试井分析和油藏数值模拟的研究,通常把井筒处理为点源,不考虑油气在井筒内的流动过程;同时,常规油气藏渗流理论也由于没有考虑油气藏开采过程中岩石骨架的变形对油藏渗透率的
列车运行图是铁路行车组织的基础,是铁路运输工作的综合性计划。随着铁路信息化建设的大力发展以及计算机编制列车运行图系统在全路的推广和日益完善,列车运行图信息系统的建
三维地形的可视化是地理信息系统(GIS)、数字摄影测量(DP)和遥感系统(RS)的重要研究内容,其中高度真实感三维图形的绘制是计算机图形学(CG)的重要研究内容。 三维地形显示
软件测试在软件开发过程中是一个非常重要方面,它并不仅仅限于在得到了开发完成的代码后,对代码进行功能性测试。软件测试技术的不断发展,已经让它渗入到软件生命周期的方方
针对目前工作流管理系统中普遍存在的柔性、鲁棒性及互操作性比较差的问题,论文结合实际开发工作流方面的经验,提出了一个具有柔性、互操作性的多引擎分布式工作流系统。该系
本文构建了一个基于J2EE的轻量级工作流管理系统MiniFlow.论文分别从工作流管理系统的体系结构、开发方案和工作流模型三个方面论述了MiniFlow对传统工作流管理系统的改进.Mi