【摘 要】
:
随着全球信息化和Internet技术的迅速发展,信息化建设水平已成为衡量一个国家和地区综合实力的重要标志。在信息化建设进程中,信息的安全问题日益突出,作为信息网络安全的一
论文部分内容阅读
随着全球信息化和Internet技术的迅速发展,信息化建设水平已成为衡量一个国家和地区综合实力的重要标志。在信息化建设进程中,信息的安全问题日益突出,作为信息网络安全的一个重要方面,身份认证和单点登录技术的应用日益广泛,迫切需要一种支持多种平台、统一多种认证方式、易于管理、安全的认证系统。本文根据当前正在建设的邯郸市居民卡项目的需求,设计并实现了一种新的统一身份认证系统。本文首先阐述了现有身份认证机制,重点研究了Kerberos协议,分析了Kerberos认证机制的利弊和ECC算法的优势,提出了改进的Kerberos统一安全身份认证解决方案,将ECC算法嵌入Kerberos认证过程中,解决了口令猜测和重放攻击等问题,提高了系统的安全性能;其次,利用轻量级目录访问协议(LightweightDirectory Access Protocol,LDAP)的分布式特性,将分布在各个应用系统中的用户信息组织到一个逻辑目录树中,实现了用户信息的集中管理。设计中利用XML和SOAP完成了数据库之间的数据交换,简化了认证中心与各个应用系统之间的通信;最后运用Web Services技术将统一身份认证模块封装为Web服务,向客户端提供统一的接口,有效地实现了应用系统的集成。在上述研究的基础上,本文提出了一个基于LDAP的统一身份认证系统的实现框架。整个系统在Java平台下实现。系统的各个层次相对独立,保证了系统的松散耦合。同时系统易于集成,新的应用系统可以不带自己的用户系统而依靠统一身份认证系统实现对用户的认证和授权,降低了开发周期和工作量。随着统一身份认证系统的逐步完善,将在居民卡或相关应用领域的信息安全体系中发挥重要作用,使网络管理更加安全有效。
其他文献
近年来,作为一个全新的领域,DNA计算飞速发展,大量学者相继投身于该领域的研究。虽然,DNA分子具有海量存储能力和高度并行性的优势,然而,目前由于构建模型的不完善、实验操作中DNA
近年来,随着软件理论与技术的发展,人们认识到在现代化的软件生产方式下,要高效率、高质量和低成本地开发软件,必须引入其他行业先进的思想来改进软件过程。借鉴工业化生产的
ARP项目是中科院“十五”期间重点建设的科研管理信息化支撑平台,于2006年建成。经过中科院ARP项目一期工程建设,己初步完成了覆盖中国科学院院所两级的ARP系统,包括人力资源、
随着近年来多媒体技术的飞速发展,在视频编解码方面,新的视频编解码技术不断涌现。H.264是国际电信联盟(ITU)和运动图像专家组(MPEG)组成的联合专家组(JVT)制定的视频编码标
随着信息化社会不断深入,很多领域的业务量和数据处理量都大大增加,它们对服务器运行能力有很高要求。而单节点服务器受到处理能力限制无法满足这些业务处理需求,因此,需要构
传统的软件开发方法,强调先设计后开发,无法适应需求不断变化的系统。传统的开发平台能够加快系统开发的进度,但是对需求变化的适应能力有限,因需求变化而带来的开发成本很大。敏
密码学是解决信息安全问题的主干学科,能够有效地保护网络中的信息资源免受各种类型的威胁、干扰和破坏。作为密码学的重要组成部分,密码算法是许多安全系统的核心要素,也是保障
随着互联网技术的发展,即时消息作为一种新兴的通信方式,业务范畴非常广泛。即时消息是一种数据媒体通信方式,给用户带来很多新颖的通信体验,数据媒体的业务需求日趋显著。消
近年来,对等网络(Peer-to-Peer,简称P2P)发展迅速,应用广泛。以分布式哈希表DHT为基础的结构化网络由于拥有去中心化、伸缩性强、容错性能好等诸多优点,逐渐成为研究和应用的
监控系统有着广泛的应用场合,如银行、仓库、交通等。监控系统的智能化是未来发展的方向。在智能监控系统中,运动检测是系统中的一个重要组成部分,并且运动检测的效果直接影响智