一种基于Cookie票据的网络用户身份认证系统的设计与实现

来源 :北京邮电大学 | 被引量 : 12次 | 上传用户:caiwei39602250
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在开放式的网络中开展商务、政务、网上办公等活动对网络的安全性提出了更高的要求,其中关键的安全性要求包括:参与活动各方的身份认证、会话的机密性、会话的完整性和不可否认性,其中身份认证服务是所有其它的安全服务的前提和基础。门户系统中往往存在多种应用服务,这些应用对Web资源的访问控制的前提是对用户的身份认证。为了实现用户经过一次认证便可对多种应用服务的多点、多次访问,本文基于.NET平台设计了一种使用Cookie票据作为传递认证消息载体的身份认证方案,安全的实现了用户只登录一次便可对多种资源进行访问。该方案利用Http协议头部的Cookie信息,携带用户的电子票据凭证,自动把它传递给所有需要的服务,并利用票据在其有效期内的可重用性,最终实现了对用户的单一身份认证。本文首先介绍了课题产生的背景,研究现状以及研究的现实意义。然后基于成熟的理论模型,提出和设计了一种基于Cookie服务票据的身份认证解决方案,同时对该方案的安全性进行了分析,并提出了对该方案进行完善和改进的方向,最后在.NET平台上实现了该方案,并进行了系统测试。
其他文献
信息检索时,需求的模糊导致查询结果不尽人意。为使检索更有效,需采用各种相关反馈途径对检索策略进行修改,以发现用户的信息需求。近年来,研究者提出了基于各种检索模型下的
企业网中,各分支机构内部网络的规划与实现和局域网技术的发展是密切相关的。此网络设计方案中采用了虚拟网技术(VLAN)。虚拟网络把交换机组成的网络在逻辑上分割成若干个广播
Web 2.0时代最显著的特点就是以用户为中心,更加注重用户的交互作用,微博就是Web 2.0时代以来出现的代表技术之一,其简单的发布流程和随意的表达方式,让用户能自由地参与网络
网格在90年代中期被提出来以后,得到了迅速的发展,被称为“因特网的第三次革命”。网格数据库是数据网格的重要组成部分,而事务提交协议又是数据库中事务处理的重要组成部分
无线传感器网络(WSN:Wireless Sensor Network)集计算、通信、传感等技术于一身,具有节点受限、自组织性、面向应用、以数据为中心等特点,广泛的应用于军事、交通、医疗等多
自1991年美国Echelon公司开发出LonWorks技术以来,以其开放性和互操作性以及系统完整性好等优点,在楼宇自动化、工业自动化等领域获得广泛应用,已经被ANSI(美国国家标准协会)
人脸识别在基于生物特征识别技术的身份认证中是最主要的方法之一。基于人脸识别的自动身份认证具有重要的理论意义和应用价值,早在六七十年代就引起了研究者的强烈兴趣,对人脸
随着微电子技术、嵌入式技术、网络及无线通信技术的发展使得传感器不再是单个的感知单元,而是成为能够交换信息、协调控制的有机结合体。无线传感器网络综合智能传感器技术