一种单点登录认证模型的设计及应用

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:chenan110
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着企业信息化建设的不断发展,企业内部应用系统也不断的增多,而用户使用这些系统需要频繁的进行登录认证,这样不仅影响了用户的工作效率,也给系统带来了许多安全隐患。本文针对这些问题设计了一种单点登录认证模型,来简化用户访问系统资源的过程和提高系统整体的安全性,具有现实的积极意义。论文首先分析了几种常见的单点登录模型,以及与之相关的身份认证机制和授权管理技术,接着根据企业的相关需求提出一种基于PKI/PMI的统一认证授权单点登录模型,并且结合Kerberos票据机制,使该模型具有更广泛的适用性。然后本文对系统进行了总体设计,分析了系统的体系结构、各模块功能以及工作流程,对其中的认证授权服务器进行了详细的设计,并使用BAN逻辑对该模型进行了形式化描述以及安全性分析。论文最后以中国船舶重工集团公司办公自动化系统为项目背景,基于J2EE平台对系统进行了实现,并对其功能、响应效率进行了验证测试,测试结果达到了企业预期目标,目前该系统已正式投入使用
其他文献
随着Web2.0及云计算的普及,虚拟化技术应用日益广泛。近年来,由AVM2安全漏洞引起的网络威胁逐渐增多,多个逃逸案例对互联网安全产生了严重威胁,但总体上国内外研究还不够。因
由于传统的定量模型难以全面系统地对定性定量复杂系统进行建模,而定性建模能够较好地描述复杂系统中的不确定性和不可预测性等定性行为,因此,在定量建模的基础上,需结合定性建模
随着视频图像采集设备——摄像机的广泛使用,人们对图像中肤色区域分割的研究越来越多,进而肤色检测技术也越来越多的应用到相关的各种机器视觉系统中,这也显示了肤色检测具有巨
自2009年国内第一个大型微博平台—新浪微博上线以来,国内微博用户的数量每年都呈井喷式增长。微博特有的用户关系结构和巨大影响力使得它已经成为网络信息传播的新势力。现在
当前是信息触手可及的时代,各种各样的嵌入式产品层出不穷。因此,对于专用领域的嵌入式系统来说,构建一个安全的终端极为重要。TCG提出的可信计算跳出了传统解决信息安全问题的
随着信息技术的发展,知识流在企业管理中日益凸显出其重要作用。信息和知识传递交换的好坏,影响着企业乃至供应链的正常发展和运作。为了提高企业和供应链运作效率,需要对企
隐私集合交集(Private Set Intersection,PSI)是安全多方计算的一个重要组成部分,可表述为多方参与者想要利用各自的隐私集合数据协作完成特定的计算,同时保证计算结束后参与
随着互联网技术在教育领域应用的深入,个性化学习已经成为人们关注的热点。不断快速增长的学习资源(包括线上线下资源),让学习者面临着“信息过载”和“信息迷航”的困惑。面
视频拼接是指将若干个具有重叠区域的场景序列视频进行拼接,从而形成视角更大、分辨率更高的宽景或者全景视频的技术。作为视频应用领域的一个研究热门,视频拼接技术广泛的应用
伴随着计算机网络的快速发展,基于B/S架构的Web应用程序逐渐替代了C/S架构的应用程序,随之而来的Web应用程序的安全性也成为相关学者研究的热点。SQL注入攻击是影响Web应用程序