多域系统中单点登录的研究与设计

来源 :兰州理工大学 | 被引量 : 6次 | 上传用户:cramzhou
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来跨域单点登录系统是研究的热点之一,与传统的方案相比,其适用的范围不只局限于一个企业网或校园网,还能扩展到更大范围的网络环境。如果是有多台认证服务器,如何使它们之间可以建立信任关系,使之由一个认证服务器所管理的客户可以访问在另一个认证服务器管理域中的资源,这是目前要解决的问题。最近研究的多域系统的单点登录方案还不能形成较大规模。不能解决不同信任域之间的更强的互操作性问题。只是靠传统的信任关系、约定等基础上建立的信任度。由于这种信任模型是由某个或某些独立的特权机构认证,这种机构没有严格的结构,缺乏约束性,没有组织性。因此在该认证模型的基础上提出的协议缺乏较高的安全性和抗攻击性。针对现有的单点登录机制存在的问题,本文在传统单点登录模型基础之上提出了一种基于格的凌驾于多个单点登录系统之上的分布式联合认证模型,使得多个互为信任的单点登录系统之间可以互为认证,实现更高一个层次上的单点登录与注销。实现真正的一点登录、全网访问,它可以跨地区、跨国界进行访问。该模型具有严密的逻辑结构,有较好的灵活性、可扩展性、可以抵抗单点崩溃、网络瓶颈和减少域间的通信规模。在基于格的多信任域单点登录模型的基础上,提出了相应的跨域认证协议。该协议以格的特有属性来支持不同信任域间的双向实体认证及大规模跨域的联合认证,避免了传统方法中由某个独立的特权机构认证所带来的安全隐患以及重放攻击问题。经推理和证明,该协议具有更高安全性和抗攻击能力。采用蚁群算法动态的跟踪网络资源的变化,以便灵活的更改格的分布式认证模型,同时也解决了传统跨域认证的庞大的通信规模和因缺乏灵活性而不适应现代的网络环境问题。经实验证明,该算法应用到多域间单点登录中能更好利用网络资源,优化多信任域之间的认证,提高了跨域认证的灵活性,有效减少认证的延迟、抖动、节省访问路径的费用。
其他文献
互联网蓬勃发展,已经进入了人们生活的方方面面,给人们生活带来便捷的同时,产生了大量的数据。面对海量的信息,用户很难检索出自己感兴趣的信息,导致了“信息过载”现象。为
21世纪,随着全球经济蓬勃的发展,职教集团企业的规模、职教集团企业的员工数量不断增多,关于员工各项管理信息的管理工作也相应的增加。对于如此庞大的数据量,职教集团企业的
由于网络流媒体应用架构在IP网络的“尽力传送”服务模式上,存在网络带宽的波动性和异构性,数据分组延迟、抖动和丢失,以及传输错误等主要问题需要解决,所以网络流媒体一直是
机会网络的特征是源节点和目标节点之间没有完整的链路,依靠节点的移动产生相遇的机会,进入邻居节点的通信范围,进而进行数据交换的自组织网络。机会网络在一些极端条件下有
产品创新推理是制造业在市场竞争中取胜的关键,而产品的创新性主要取决于产品设计的概念设计阶段。功能模型是概念设计的核心处理对象,因此功能模型创新推理是概念设计中的关
以软交换和分组交换技术为核心的下一代网络(NGN)的发展和部署已经成为电信业关注的热点,NGN应是一个能够提供包括话音、数据、视频和多媒体业务的基于统一协议的分组网络。
随着网络技术的迅速发展,构建基于B/S结构的Web应用系统已成为开发主流。而开发一个较大的Web应用系统要求设计者能够提出合理的系统构架,减少开发及维护系统所用的资源、提
随着计算机网络技术的高速发展,木马攻击常使信息安全受到侵害,但木马攻击本身又是一种强大的反攻击武器。异步木马系统由于具有异步通信的特点和分布式攻击的能力而受到广泛
图像分割技术是计算机视觉中最基础的部分,是一切其他图像处理方法的基础,图像分割技术的好坏在很大程度上会影响后续处理的效果。在人工智能时代,计算机视觉技术已经广泛的
序列比对是生物信息学的核心研究内容之一,也是各种序列分析任务的基本方法。它研究序列之间的优化对应,即用一个距离函数或者相似分数来度量序列之间的相似性和非相似性。序