基于Oauth2.0协议的跨域互信身份认证研究与应用

来源 :北京交通大学 | 被引量 : 2次 | 上传用户:ioryfei913
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的普及和发展,通过网络对外提供各项资源与服务已成为各行各业的一个趋势。如今,各个高校已逐步建立起成熟的综合信息平台,集成校内的各个应用系统,高效安全地进行资源共享。通过高校的综合信息平台进行跨校资源共享,可以更好地利用高等教育资源,提高教育水平。然而,由于不同高校建立信息平台使用的框架和技术不相同,难以进行统一,而且现有的跨校资源共享平台结构复杂,实现过程困难,在这种情况下,如何使用身份认证技术在保护资源信息安全的前提下简单高效地实现跨校互信身份认证成为目前研究的热点问题。通过分析现有的高校综合信息平台和跨校资源共享平台的设计框架与技术,针对跨校平台结构复杂,部署困难等问题,本文从开发部署、资源接入以及认证授权的简捷高效角度出发,使用Oauth2.0协议改进传统的高校域内身份认证机制和跨域身份认证机制。通过对域内和跨域身份认证相关技术理论的分析,以及对Oauth2.0协议与信息加密技术的研究,本文在高校信息化应用环境下提出了一种基于Oauth2.0协议的资源认证授权模型和分布式跨域互信认证授权模型。两个模型采用基于角色的字段级授权与二次授权相结合的方式进行身份授权,其中跨域模型采用认证中继的方式实现了应用系统的一次对接、多次调用,既简化了应用系统的接入难度,又保证了跨域授权的独立完整性。本文同时对两个模型中的安全性进行分析并使用了改进的安全策略,采用加密算法、多因子身份认证以及CSRF保护机制保证了域内及跨域数据交换的安全。根据提出的资源认证授权模型和分布式跨域互信认证授权模型,本文设计并实现了基于Oauth2.0协议的简单有效、安全可靠的跨域互信联盟身份认证平台。该平台将不同高校之间的信息系统进行整合,实现域内和跨域身份认证与授权,同时使用不同的加密技术保障跨域数据传输的安全可靠,以此实现简单高效的校际资源访问与共享。
其他文献
随着嵌入式技术的不断发展,具有低功耗和高可靠性的移动终端设备迅速得到发展,同时各行各业面对嵌入式技术也不断地进行创新与改革。目前,国内大部分医院还采用市面上比较常
无融合生殖是不经过雌雄配子融合而产生种子的无性生殖方式,是发育植物学重要研究内容。分为无孢子生殖apospory和无配子生殖apogamy,所产生的种子是母本的复制品,包含母本全
江汉丝弦是流行于湖北省中南部汉水流域的一种丝弦乐,该乐种历史悠久,传统深厚,是在当地民歌、天沔小曲、汉滩小曲、花鼓戏中孕育产生的民间艺术。二胡作为《江汉丝弦》主奏
伽达默尔的解释学思想长期以来颇受争议,其关于“处境”“不同方式的理解”的谈说一度被某些学人(如贝蒂、赫施等)诟病为具有“相对主义”倾向。基于此,本文立足于伽达默尔的解释学思想,通过辨析贝蒂和赫施对伽达默尔的批判,厘清“解释的相对性”与相对主义之间的区别,在此基础上阐明伽达默尔对相对主义的超越。本文除绪论外共包括三个部分。第一部分重在阐析伽达默尔的效果历史意识与解释的相对性。伽达默尔的解释学是基于人
谷子具有耐脊,抗旱等特性,其籽粒具有丰富的营养价值和较高的经济价值。然而谷子作为忌连作的作物之一,随着种植面积的不断扩大,易产生连作障碍问题。为探明谷子连作障碍机理
目的:研究急性髓系白血病细胞迁移和存活能力是否受白血病干细胞分泌的外泌体影响以及白血病干细胞释放外泌体的这种能力是否受miR34a的表达调控。方法:将对照物和miR34a模拟
通过光学界面或在非均匀介质中传播的光波通常会发生部分反射。波反射是一种基本现象,当折射率在光波长的空间尺度上发生变化时,就会发生波反射。在许多应用中,反射是一种不
随着学院工作管理全面信息化的发展进程,党的组织发展工作作为党建工作的重要组成部分,是党建和思想教育工作科学决策和宏观管理的基础性工作,也必将受到信息技术的深刻影响
英语动结式是论元结构构式的一种基本类型,也是常见的语言现象。动结式是由动词及其结果补语构成的,在句法上表现为[SUB V(OBJ)XP],在语义上意义为“X致使Y变成Z”。相关的研究多从事件结构、语用、句法等角度展开,对比英汉结果补语,分析形容词性结果补语,但是这些研究对动结构式中动词与具体的结果补语如何搭配没有进行具体的分析和分类,通过语料库量化的方法进行构式搭配的研究也还较少。基于此,本研究以
塔里木盆地哈得油田采用双台阶水平井开发,但油层物性相差较大,导致在注水开发过程中,油水分布、油层运动规律非常复杂,分层注水能有效调整油藏在纵向剖面上的差异,缓解层间