校园网统一身份认证系统探索与实践

来源 :速读·中旬 | 被引量 : 0次 | 上传用户:jason008_xu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:多个用户名和密码的使用极大的阻碍了校园管理的科学化和规范化,只有建立统一的身份认证平台,实现多个网络服务的无缝衔接,才能不断简化操作流程,提高管理效率。本文首先对实施统一身份认证的必要性进行了简要的分析,然后对统一身份认证系统的实现进行了探索,提出了基于web访问和非基于web访问的解决方案。
  关键词:校园网;统一;身份认证
  随着信息技术的不断向前推进,校园网在学校事务管理中发挥着越来越重要的作用,但是由于校园网建设的局限性,网络中形成了不同的系统,各系统之间的联系较少,数据格式也有所差别,从而导致同一用户需要在不同系统中注册不同的账号和密码,这就很可能造成忘记密码和账号、密码记混的现象。为了有效解决这一问题,有必要建立统一的身份认证,用户只需记住单一的账号和密码就能完成所有的业务,极大的提高了使用的便利性,同时能够方便学校的统一管理,保证系统的先进性与科学性。
  一、校园网统一身份认证系统的必要性
  随着高校管理系统的科学化和规范化,网络在校园管理的使用越来越普遍,网络信息资源管理成为校园管理的常见组成部分,在此基础上逐渐形成了数字校园的概念。数字校园是实际校园在数字空间的真实反映,由不同的群体组成,不同的群体拥有相对独立的权限,所以就需要针对用户设立特定的身份,定位他们的角色。为了保证角色的固定性,就必须建立一套统一的身份管理系统,用户可以根据自身的角色定位行使不同的权限,以完成不同的业务。另外,通过建立统一的身份认证系统能够方便学校对用户的统一管理,用户只有在平台注册并获得许可以后才能访问网络资源,在进行注册时用户需要利用身份认证系统完成对身份的认证,网络管理人员通过用户提供的认证信息实施管理条例,当出现问题时,管理员也可以迅速得到定位,从源头上消除安全隐患。
  二、校园网统一身份认证系统的探索和实践
  (一)统一身份认证系统的总体结构
  校园网实施统一身份认证最主要的是实现在单一的登录之后可以完成所有相关的功能,这就要求在进行系统设计时不仅要能够兼顾所有的应用系统,还能保证系统的可扩展性,即当有新的系统加入其中时能够很方便的实现身份验证,保证操作的便利性。一般来讲,web系统通常由用户、管理者以及注册中心组成,所以该系统也主要由这几部分组成,具体结构体系如下。
  1.服务请求者。在系统中,服务请求者一般指的是浏览器,即当用户提出需求时,通过在浏览器中检索关键词或其它信息发出需求信号,系统在获取信号后提供相应的服务。服务请求者是系统设计的驱动力,在进行系统设计时应先进行需求分析,了解用户最基本的要求,从而有针对性的进行设计。
  2.用户代理。用户在发出请求后,一般需要经过用户代理才能实现对web服务的访问,服务代理根据用户提供的信息进行创建,然后完成连接、构建新信息、填充主体等操作,所以代理是由服务请求者生成的。
  3.web服务网关。服务网关是实现统一身份认证的关键环节,它不仅能够保证认证的准确性与便利性,还能实现信息之间的交互。在整个系统中,服务请求者、服务提供者以及用户管理服务器之间需要不断进行信息的流动才能完成功能,而这一环节就主要依赖服务网关,此外,系统各环节与数据库的连通也需要服务网关的支持。
  4.UDDI注册中心。要想实现统一的身份认证,就必须保证用户在一次注册之后可以在不同的平台实现信息的共享,所以必须建立公共注册中心,UDDI就是多个注册的云集,它是由多个人口点组成的,当某一入口点无法查到用户信息时,系统会自动跳到另一人口点查询,这整个过程对用户是相对公开的,所以对UDDI的查询实际上是对整个注册云状服务器的查询。
  5.中心數据库。数据库是系统设计必不可少的环节,它是实现用户信息增删改查的主要场所,当用户在UDDI平台注册完成后,用户信息会自动保存在数据库中,当用户登陆的时候也是跟数据库中该用户的信息进行核对,所以对于数据库的设计也是统一身份认证系统设计的关键环节。
  (二)校园网统一身份认证系统的实现
  1.处理基于web的访问。当用户有需求时会首先访问相关的网页寻求服务,这些服务有的是需要验证的服务,在获取这些服务时就需要进行身份的验证,此时访问的网址就会把服务传递给登录模块。当用户第一次访问该网页的服务时就需要输入用户名和密码,此时登录模块会产生登录单,然后利用HTTP协议进行传输。当用户信息传输到后端服务器后,后端服务器就会自动与数据库信息进行对比,当验证成功后,系统会自动将验证成功信号发送到登录处,以完成登录环节。当用户非第一次登录时,系统会记住该用户的cookie值,当他在同一台设备上再次登录时,系统会自动显示用户名和密码,从而避免重复输入。在不同平台的系统上会设计不同的客户端程序,以此为基础重新定向到认服务器。
  2.处理非基于web的访问。在处理基于web的访问时一般采用的是CAS认证,当系统拥有自己的前端和后端时,只要后端进行修改后,CAS仍然可以使用,所以对于基于后端的非web的应用需要做一些修改。首先,处理非基于web的应用应该将Ticket作为CAS认证的主要方式,而不是用户名和密码;其次,当Ticket被识别后,能够直接通过CAS进行认证;最后,Ticket认证成功后,应确保Ticket来自可以接受代理认证的host。
  三、结论
  校园统一身份认证系统的实现主要基于单点登录技术,能够实现对校园网络资源的无缝访问,用户只需要记住一个账号名和密码就可以完成所有的操作,极大的提高了使用的便利性,同时方便了对系统的管理,提高管理人员的工作效率,降低网络操作费用,对于实现校园数字化管理具有十分重要的意义。
其他文献
【摘 要】随着城市住宅建设步伐的加快,人们对住房的质量要求越来越高,特别是住宅工程出现裂缝,往往会引起投诉、纠纷以及索赔要求等。本文对工程中常见的混凝土裂缝问题进行了探讨分析,并提出了处理措施。  【关键词】混凝土:裂缝;原因;措施  混凝土是一种由砂石骨料、水泥、水及其他外加材料混合而形成的非均质脆性材料。由于混凝土施工和本身变形、约束等一系列问题,使混凝土施工中产生的一些裂缝是很难有效避免的,
自从2001年新课程改革以来,我国各个学校都在进行着如火如荼的课程改革,而且,还是取得了不小的成就。无论是对应于语文,或者是英语,都有自己的一套教学策略,相同的都是依据新
人性假设是实现管理创新的逻辑前提。在 1 0 0多年的管理活动史中 ,分别有“工具人”、“经济人”、“社会人”和“自我实现的人”等人性假设。在当代新一轮管理创新浪潮之中
当下,消费社会的特征日益支配和影响文学.在强大的消费法则操纵下,具有媚俗倾向的私人化、欲望化、逗乐化等写作逐渐膨胀、漫延、扩散、突出,严肃文学和纯文学受到极大冲击,
摘要:随着我国国民经济的快速发展,促使了我国电力工业的发展。电网建设快速发展需要更高电压等级的输电技术,特高压交流输电不仅可以减少输电线路的回路数,节省线路走廊,而且有利于解决短路电流过大超过开关容量极限的问题。发展特高电压输电可使电网更加坚强,并且可以引导电源建设,使我国的资源开发更为合理。  关键词: 1000kV输电线路;特高压;荷载  1.概述  目前我国交流线路运行的最高电压等级为500
本文分析了循环气波动的原因,介绍了循环气压缩机防喘振控制系统,通过试验模拟测量喘振点及曲线,并结合运行工况对防喘振控制系统进行优化改造,实现了压缩机防喘状态监控和调
[摘要]经济的发展,会计信息的重要性越来越强。本文从会计信息真实性存在问题的原因进行分析入手,从制度建设与监督力度、企业管理与会计从业人员的专业水平及职业道德素质三个方面出发提出了解决会计信息真实性问题的建议。  [关键词]会计信息 真实性问题 会计监督    经济全球化的影响,市场竞争的加剧,会计信息的真实性越来越被广泛的关注。会计信息是了解企业财务状况与企业的经营状况的关键因素,历来被企业的投
目的:探讨Bakri止血球囊在产后出血治疗中的应用效果.方法:选择2016年1月至2016年12月我院收治的产后出血患者60例作为研究对象,随机分为试验组和对照组,每组30例,对照组使用
是从怎样的低处,放开吟唱  才足以让泪纷飞。感动和站立,将  掌声和鸣于意念中最深沉的敬仰  所寻找以及畅谈的美好,在拾荒的间隙  拨动音符。那种挚爱,与  卑微,寒酸,甚至饥饿,在争分夺秒  歌唱,是最隐秘,也是最响亮的行头  收纳的同时,也暗恋着嗓音  相信与生俱来的向往,不碍于身份  经历,将是歌词最显著的语境  浮世中有那么多的美丽,这声抑扬,决意  是其中的部分,也更有绽放的层次  有心
期刊
湖北秭归县全力打造“幸福村落”,以自然村落为单元探索村民自治有效实现形式,重心下沉,重构农村自治单元,激活了农村基层治理与发展的动力。  “家住青山下,门前芳草多。秭归通远徼,巫峡注惊波。”地处三峡坝首的湖北省秭归县,是集老、少、边、穷、库、坝区于一身的山区农业大县,山高人稀、村落分散、集体经济薄弱,乡村治理面临着更为复杂的困局。   2012年以来,秭归县找准自身定位,以幸福村落创建工程为契机,
期刊