CAS统一认证技术的研究与改进

来源 :中国科学院计算机网络信息中心 | 被引量 : 0次 | 上传用户:xiyouyou
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息化是实现中国科学院科研活动和管理工作现代化的战略举措,是提高中国科学院创新能力和国际竞争力的重要保障。高效便捷的e—Science资源共享和协同工作环境、基于ARP平台的院所两级资源规划与流转调配信息体系、电子所务信息系统和网格计算环境从不同的方面推进了科研管理模式与结构的优化,减少了在科研活动和科研管理的成本,提高了管理效益。如何让这些信息化资源整合在一起协同工作,充分共享在各领域中适用的公共资源是一个重要的课题。   本文尝试从单点登录出发,寻求一种对各种信息化应用系统进行统一认证的方法。统一地对各应用系统的认证部分进行管理实现,并完成各应用之间的功能衔接。然后设计一个基于CAS的统一认证系统来完成统一认证的功能,使多个应用成为一个整体共同为科研活动服务。   首先,从统一认证的认证协议出发,研究统一认证过程中各应用系统与统一认证服务的协作过程和接口规范。统一认证协议是独立于具体的实现技术的一组接口和服务规范的描述,包括对接口消息传递的结构、消息传递的安全保障、消息在所代表的语义以及统一过程中对凭证信息的有效管理。文中从Kerberos出发详细阐述了统一认证协议的工作原理和认证过程以及在本课题中的轻量级实现。   其次,在统一认证协议的基础上,进一步研究统一认证所涉及的关键技术。统一认证库是对认证凭证的存储策略,文中对统一认证涉及的典型凭证库如目录服务、关系数据库、内存及文件和CA证书库等进行了研究和探讨。并在统一认证协议中引入动态使用和信任代理实现技术,完成对特殊需要的应用服务系统的统一认证。   在本课题研究的结尾对统一认证服务的分级授权技术进行了初步的探索,并结合安全标记语言(SAM)提出对提高统一认证服务性能的解决实现方案。在最后的实现系统中,完成了统一认证服务协议的JAvA实现,通过在各应用服务之间传递统一认证服务生成和颁发的凭证票据信息完成各应用服务的统一认证过程。实现了以Oracle关系数据库、开源目录服务Openldap、CA库的存储方案和完成了多种ACEGI安全认证策略的开发工作。   在统一认证服务系统的实现中完成了与ARP外挂系统、电子所务系统、ARP所级IRC查询系统和Liferay内容管理系统的集成。完成了在多个应用系统的统一认证服务。为深层次的公共信息共享技术和信息化管理系统的整合研究准备了研究基础。
其他文献
基于实例数据合成逼真人体运动是近年来计算机动画研究的热点。由于运动捕获是针对特定场景采集特定运动,为了满足实际中不同的应用需求,利用已经捕获到的实例数据合成新的人体
该文首先分析了课表问题中的各种因素,以及人工排课的模拟过程,确定了课表问题是一个具有不确定性、NP完全的组合优化问题.为了能够有效地解决课表问题,我们采用了基于遗传算
随着数据库管理系统负载的多样化和复杂化,手工管理其性能变得越来越困难。而网络应用所产生的负载增长迅速和难以预测,需要为每个网络应用制订灵活的、有保证的性能要求。如何
现场总线(Fieldbus)是八十年代末九十年代初国际上发展起来的用于过程自动化、制造自动化、楼宇自动化等领域的现场智能设备互连通讯网络。它作为工厂数字通讯网络的基础,沟
协议识别是进行有效的网络管理与控制的重要条件,由于新的P2P软件(以Skype,Emule,BitComet,迅雷为代表)开始使用加密协议和协议伪装等技术手段来防止被网管探测、识别、封堵,传统
世界视频设备市场已经进入从模拟设备向数字设备的转型期,这个为期十年的历史性转折将引发巨大的市场需求。与模拟技术相比,视频的数字化技术可以提高图像的清晰度和质量,并具有
ASON网络赋予了传统的光传送网前所未有的灵活性和扩展性,其代表的智能化已经成为下一代光网络的发展方向,近几年,WSON网络作为ASON网络对波长网络控制的延伸,在继承了其极高
网络规模和应用规模的不断扩大,使得IT资源数量剧增,分布也更加分散。面对越来越复杂的网络业务环境,如何对各种设备资源和各类分布式业务应用实施管理,成为目前IT系统管理面临的
处理器性能分析对于性能瓶颈定位、优化处理器体系结构、指导下一代处理器设计具有重要的意义。随着处理器体系结构的日益复杂,如何在有限的时间内快速有效地定位分析处理器的
本论文研究的主要内容为基于TMS320C6416的实时图像处理系统设计及视频编码算法。首先介绍了视频压缩编码的基本原理,在此基础上,深入研究了H.264的帧内预测编码技术。通过充分