【摘 要】
:
随着Internet/Intranet上电子商务以及企业级Web应用系统应用范围的不断扩展、应用程度的不断深入,如何实现安全身份认证和授权管理,满足企业信息系统用户一次性登录,按照不
论文部分内容阅读
随着Internet/Intranet上电子商务以及企业级Web应用系统应用范围的不断扩展、应用程度的不断深入,如何实现安全身份认证和授权管理,满足企业信息系统用户一次性登录,按照不同系统的授权能力,访问多个业务系统的统一安全控制,是当前网络安全研究中非常重要的一个课题.为此,广州市电信科技开发有限公司提出数字身份管理系统作为解决方案.该系统主要有四个功能模块:身份认证、单点登录(SSO)、授权管理和安全审计.根据该系统的需求,提出建立在一次性口令鉴别协议(OTPAP)的基础上的设计方案,结合JAAS实现了前三个功能模块,并根据实际的需要开发了一个单点登录系统.文章首先介绍了项目背景,一次性口令鉴别协议的概念和基本思想,然后着重介绍了身份认证模块和授权模块的设计流程,阐述如何实现单点登录的目标.最后详细介绍了利用现有的加密算法,在JAAS-灵活的Java安全机制基础上,完成该系统的实现.
其他文献
虚拟现实技术是最近才出现的一种新技术,它的目标就是提供一个可以让用户沉浸并参与其中的虚拟场景.虚拟现实技术给用户带来很多的新意,从而很快就得到了迅速的发展.VRML语言
随着计算机应用的越来越广泛,每年都要积累大量的数据,使得数据挖掘技术变得越来越重要。目前,数据挖掘在我国各行各业来说都还是一个较新的概念。可以预见,在不远的将来,数据挖掘
健壮性图着色问题(Robust Graph Coloring Problem-RGCP)是经典图着色问题的一种新的扩展,它有很大量的实际应用,比如说人员排班、排课等等.经典图着色问题的目标是寻找最小
随着计算机系统复杂性的不断增长和各种入侵攻击的不断加剧,传统的入侵容忍系统由于缺少自适应性和不具有自我管理的功能,从而无法适应日益复杂多变的系统安全需求。为此必须寻
随着互联网的发展及社会信息化的发展,信息呈爆炸式增长,人们对信息获取的要求越来越高,不断推动信息检索技术的发展。当前主流商用搜索引擎仍然采用基于关键词查找的方式。这种
数据库用户认证是数据库服务器通过一些手段判断是否允许客户端以它所要求的用户名进行联接的过程。它是认证技术和数据库技术的紧密结合。随着各种第三方认证产品和加密技术
时空数据建模是实现时空数据库系统的基础。本文讨论了时空数据库中时空建模技术的发展过程,同时为时空分析数据库系统STADBSII设计了基于Realms的二级平衡二叉树模型。STADBS
时间信息是计算机网络中,尤其是分布式控制系统中最重要的基础信息。网络中的时间同步是一个重要的研究方向,时间同步是很多基于网络的关键应用的基础。随着网络技术的发展,
本文首先分析了Internet环境下具有大量信息交互的远程教育应用的多方通信特征,提出了为远程教育系统设计多方通信协议的基本原则。参照这些原则对多种可靠组播协议和应用级组
在传统的基于听觉模型的语音质量客观评价方法中,通常需要引进过于复杂的符合人耳特性的数学模型,用来描述听觉系统的感知行为,给实际使用带来了很大的不便。 本文将从谱失真