EISSP身份认证平台的研究与设计

来源 :北京化工大学 | 被引量 : 3次 | 上传用户:a419132258
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着企业Web应用服务资源的不断增加,常用的静态口令身份认证技术认证强度薄弱,易受到非法用户的攻击。同时,在访问多个应用服务时,用户反复认证的弊端日益突出。企业需要能为应用服务提供集中认证管理的身份认证平台。 在分析身份认证技术和单点登录系统发展现状的基础上,本文研究了构造身份认证平台时需要考虑的各种问题,设计了EISSP(Enterprise Identity Security Service Platform)身份认证平台,实现对企业内的Web应用资源进行集中认证。主要工作有提高身份认证平台的认证强度,设计实现了基于Triple-DES算法的动态口令的生成和认证模块,有效的解决了时钟偏移校正的问题,并给出随机密钥的产生方法;利用JAAS(Java Authentication and Authorization Service)技术研究开发了具有可“插拔”特性的认证框架,便于认证方式的选择替换;采用基于RBAC(Role Based Access Control)访问授权方式,构造EISSP身份认证平台的访问控制模型,进行了数据的持久化设计;采用基于经纪人和代理的技术方案,对Kerberos协议进行改进,使其适用于Web应用,实现平台的单点登录的功能,并分析方案的安全性和可行性。随着EISSP身份认证平台的逐步完善,将在企业的信息安全体系中发挥重要的作用。
其他文献
伴随着信息技术的普及,网络在我们的日常工作和生活中扮演着越来越重要的作用。但是伴随纷繁复杂的网络应用的涌现,各应用间缺乏一个统一的身份验证系统所带来的负效应,也越来越
随着网格技术的发展,世界上很多大学、公司及研究机构开发了很多的网格平台系统。然而,网格标准还不完善,大多网格平台之间不能顺利的实现互操作;另一方面,随着网格应用逐渐
ScienceWord是目前广泛应用于教育、科研等领域的科技文档字处理软件。为了实现ScienceWord基于XML的开放文档格式ScienceML,必须对文档元素如文字、图形、公式、化学结构式
目前语音通信在众多领域已得到越来越广泛的应用,而语音在通信过程中不可避免地会受到来自周围环境、传输媒介引入的噪声、通信设备内部的电噪声以及其它讲话者的干扰等等。这
基于图象处理的车辆牌照自动识别是计算机视觉与模式识别技术在智能交通领域的重要应用,是实现交通管理智能化的重要环节。论文对虚拟仪器环境下的车辆牌照自动识别系统结构及
无线传感器网络(Wireless Sensor Networks,WSNs)是指由大量的静止或移动的传感器节点以自组织和多跳的方式构建的无线网络,已经应用于众多场合,如环境监测、目标跟踪、交通
随着信息技术飞速发展,数据库技术被广泛应用到各行各业。人力资源管理的信息化是管理部门的基本职责,它能够提高人事管理人员的工作效率,更好地为人事工作服务。 人力资源管
随着计算机网络的不断发展,网络已经成为人们日常生活不可缺少的部分,被广泛应用于教育、科研等领域,但是由于互联网的开放性其自身的弱点和缺陷也暴露出来,越来越多的问题成为制
随着信息化时代的高速发展,人类身份识别对于人们的日常生活变得越来越重要,例如在访问控制系统的权限识别、金融交易系统的授权管理、电子商务的账号管理等等方面。绝大多数
当前,随着人类进入到信息社会,人们对信息系统的依赖程度也越来越深。当信息系统中的数据量以指数级别增长的同时,数据的质量却没有得到足够的重视。尤其是近几年在经济全球化的