基于PKI和动态口令的统一认证授权管理系统的设计与实现

来源 :北京邮电大学 | 被引量 : 5次 | 上传用户:sms888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的发展和信息化建设的步伐加快,企业内部建设了越来越多的信息系统,分别属于不同的部门和不同的业务系统。当用户量和系统数量增加到一定程度时,这些系统的维护和用户管理工作的复杂度和成本将成倍的增加,因此造成企业资源的浪费。要实现多个应用系统的无缝集成,降低用户管理难度和成本,提高企业内部系统的协作效率,需要对用户进行统一的身份认证和权限管理。本文设计了一种基于PKI和动态口令的统一认证授权管理系统,采用PKI和OTP两种强认证方式对用户进行统一的身份认证,提供安全的轻量级单点登录方案;同时提出了一种改进的基于角色的授权控制方案,实现了灵活的细粒度授权策略;并首次提出与认证级别相关的访问控制策略,根据应用系统的安全要求级别灵活使用多种身份认证机制。该系统引入了一种基于数字签名的安全审计功能,利用数字签名的抗抵赖性对系统用户的行为进行记录,便于日后追踪,实现系统的安全审计。该系统通过与应用系统集成,极大的整合了企业内部资源,提高了各应用系统的安全性,并减小了个系统用户信息管理和权限控制的成本。本文首先分析了课题的背景和所属领域国内外研究现状以及已有产品的情况,简要描述了系统要解决的问题;其次对系统中涉及的关键技术进行了研究和分析,给出了系统设计的主要技术路线;接着对系统的需求进行了分析,并设计了系统各个功能模块;最后详细阐述了系统内部几个主要模块的实现机制,并对应用系统接入方案进行了介绍。
其他文献
随着数据中心的扩展,数据中心对空间及存储设备的需求日益增大,这就带来了一系列的成本及维护问题。KVM终端切换系统提供了一种重要的集中管理解决方案,它能够提高管理效率,增加
学位
随着时代的发展,在进行高中生物教学的过程中,不能够拘泥于传统的生物教学方法,要根据高中生的实际情况进行生物教学方法的研究.与此同时,为了促进生物课堂教学方法有效性的
UML建模就是一种基于面向对象的方法而产生的建模方式。作为一种可视化的建模语言,它能把客体以及客体与客体之间的关系用一组简单、直观的图形表示出来。由于UML语言已经融合
学位
随着企业信息化建设的飞速发展,基于数据库平台的信息化管理系统已成为企业计算的核心和基础,传统的集中式计算和客户端/服务器模式已远远不能满足现代企业的B2B和B2C的要求,构
现有的光网络已经无法满足用户对经济性和高效性的要求,其不能充分利用网络资源、业务提供能力不足、升级复杂的缺点极大的阻碍了通信事业的发展。于是,人们提出了智能光网络
当前Web暴露的最大缺陷在于没有赋予网络资源足够的语义信息,从而导致计算机不能理解各种信息的含义,为了解决这一问题,“互联网之父”Tim Berners-Lee提出了语义Web的概念。
目前,面向方面程序设计(Aspect-Oriented Programming,AOP)正在向实用化的方向发展,但是,AOP在实际应用中也会遇到一些问题。结构冲突问题是面向方面软件开发中的关键问题之