统一安全认证平台的设计与实现

来源 :西北工业大学 | 被引量 : 0次 | 上传用户:xjj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,在企业网络中存在许多独立认证的应用系统和多种认证方式,同一用户访问授权资源需要进行多次认证,由此带来了一些安全隐患和效率问题。作为网络安全的一个重要方面身份认证理论和单点登录理论日益成熟。企业需要一种支持跨平台、统一多种认证方式、实现应用系统单点登录、安全的认证平台系统。 论文提出并实现了一种统一安全认证平台—USAE(Unified Security Authentication Envirment)。USAE采用Kerberos协议原理实现整个系统的协议流程,保证系统的安全性;基于角色的访问控制对用户和多种应用系统进行统一授权管理;USAE提供一个标准的认证服务接口支持基于口令、令牌、智能卡、生物特征等多种认证方式;USAE向外提供一个通用安全服务接口—GSS-API,采用GSS-API接口开发的应用系统具有通用性。为了使遗留应用系统集成到USAE,论文提出了一种改造方法。 USAE能够实现统一认证和单点登录。USAE对于管理和审计的统一、灵活性配置策略、安全性、工作效率和经济成本的节约等能带来全面提升,并可以减少后期开发的工作量;如果引入公钥体制,本系统将不再仅仅局限于局域网中,将会解决Internet网络中一些安全问题。
其他文献
中间件系统、操作系统和数据库系统是计算机科学领域内的基础技术,很多应用系统都使用到了中间件系统或者中间件系统的概念。消息中间件是中间件技术的发展热点,它作为一个消
科技的飞速发展,需要处理的信息量迅速增加,迫切需要一种能从大量科学数据中发现有价值知识的有效方法。知识发现是研究如何从大量的、模糊的、随机的数据中,提取隐含在其中
本论文以某重点型号工程飞行控制分组件测试系统的研制为背景,探讨了在QNX实时操作系统上搭建测试平台的设计和实现方法。 飞行控制系统中的接口分组件测试设备,以工控机为
粒子群优化算法(ParticleSwarmOptimization,PSO算法)是一种基于群智能方法的演化计算技术,是进化计算领域中的一个新的分支。它的主要特点是简单、收敛速度较快,且所需领域知识
目前,随着计算机技术以及网络技术的迅速发展,信息系统也正朝着分布式与信息资源共享两个方面发展,所以如何有效地解决分布式信息系统下的信息资源共享问题,已经成为信息系统
在复杂的应用系统中,往往存在一组互不关联的对象模块之间有一些共同行为动作需要处理,这些共同的行为动作可被称为“横切关注点(crosscutting concerns)”,其特点是它们都跨越
开发利用信息资源,既是企业信息化的出发点,又是企业信息化的归宿。信息资源规划(简称IRP)的思想和理念,已渗透到企业信息化建设过程中,而且越来越多的企业进行了全面的信息
随着Internet的飞速发展,目前基于IPv4的互联网在实际应用中越来越暴露出其不足之处:如地址空间的日益耗尽、服务质量、网络安全等问题。这些问题已经成为制约互联网发展的严
近年来,多核处理器以其高性能和低能耗逐渐代替传统单核处理器,成为商用处理器的主流,但在多核处理器架构上编程由于需要考虑核间任务负载均衡、通信同步开销仍然很复杂。数据流
社会化标注是用户在Web上自由组织、管理、分享资源的一种方式,它不要求用户有专业知识背景,能适应网络环境的动态变化。本体作为规范的结构化知识库能表现语义概念的层次划分,