企业单点登录系统的研究与设计

来源 :中南大学 | 被引量 : 0次 | 上传用户:blanknan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
单点登录是一种新型的身份认证和访问控制机制,旨在解决企业多应用重复登录带来的低效率、安全性差以及管理复杂等传统认证授权机制的缺陷。它的本质是将实际用户映射成一个电子身份,并可以将其安全、高效地传递给其他应用系统。这样,用户只需要主动参加一次身份认证过程,获得合法的电子身份凭证,以后便可由单点登录系统自动帮助用户完成所授权访问的其他应用服务或资源。 本文从研究单点登录所提供的安全服务入手,结合目前发展现状,主要研究了Kerberos认证协议,针对其缺乏授权和审计等安全特性的局限性,提出了一个Kerberos授权功能扩展模型,最后设计了一个具有良好安全特性的企业单点登录系统。 论文的主要工作包括如下几个方面: 1.在总结和分析目前单点登录解决方案和产品的基础上,研究了单点登录的本质,得出完整的单点登录服务除了具备单点登录功能之外,应提供身份认证、机密性、完整性、授权和审计等基本安全特性的结论。 2.系统研究了单点登录所涉及的身份认证和访问控制理论,提出了一个基于角色的企业访问控制模型——E-RBAC,该模型具有管理直观、简单的特点,最后给出了基于该模型的管理框架,为建立实用的企业权限系统提供了便利。 3.针对Kerberos授权机制缺乏的状况,提出了一种基于Kerberos协议的授权功能扩展模型,该模型在不改变Kerberos协议框架的前提下,利用Kerberos票据机制携带角色信息实现细粒度的授权服务。 4.引入公钥基础设施(PKI),借鉴Kerberos协议框架,采用权限属性票据和证书作为信息载体,设计了一个集身份认证、机密性、完整性、授权和审计等安全特性于一体的企业单点登录系统。
其他文献
随着无线移动网络的普及,特别是3G的大规模商用,为无线移动多媒体的应用提供了很大的契机,特别是无线视频流的服务将会得到很大的改善。但是由于移动网络的带宽波动、误码率
随着现代网络技术的发展,互联网开始走入人们的生活。人们对网络的需求不再只是简单的文字和图片,人们希望互联网能够实时地提供多媒体服务。为了解决传统网络下载多媒体资讯
在网络时代的今天,互联网上的安全威胁愈演愈烈。虽然网络安全产品纷繁多样,但是却普遍缺乏网络防御的主动性和时效性。蜜罐技术作为一种更主动有效的信息安全技术,正渐渐地
学位
随着Internet的不断发展并深入到社会生活的各个角落,对用户来说,希望网络能提供更优质、有保障的服务;而对网络运营商来说,希望能够优化网络资源的使用,使网络具有更好的可控和可
快速演变的软件工业、规模庞大的应用系统、难以预测的软件活动以及各种各样的软件开发过程与客观环境,使得软件的生产日益复杂、管理困难。在软件危机困扰软件工业的近40年里
随着围绕数字化、网络化开展的各种多媒体处理业务地不断增加,电视台的媒体数据正迅速膨胀,存储平台成为关键环节。本文从虚拟化海量存储的角度探讨了由作者负责研究设计并实现
虚拟植物生长可视化技术忠实于植物生长机理,采用图像处理、虚拟现实、计算机仿真等技术来实现植物生长建模的可视化,具有重要的理论和实践意义。长期以来,人们对人造世界在计算
有效识别疾病的致病基因是人类遗传学研究的关键问题。传统的基因定位方法将候选基因的位置限制在一个区域内,该区域通常包含几十到几百个候选基因,采用生物实验的方法对这些基
本文就针对第三代移动通信系统中实现监听功能的警用接口进行描述。首先概述了WCDMA标准的第三代移动通信系统的架构与实现;接着介绍了警用接口与移动通信网络的关系以及它的
组播是一点到多点的信息传送方式。随着分布式多媒体应用需求的不断提高,如视频点播、多媒体会议等,这些应用不仅是涉及多个用户,而且对服务质量(QoS,QualityofService)有着一定