基于GSS-API的单点登录系统的研究与实现

来源 :西北工业大学 | 被引量 : 0次 | 上传用户:lqylzy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本论文从目前企业的安全体系和安全策略出发,介绍了安全技术中的身份认证技术和访问控制技术。随后结合这两项技术分析了目前各种单点登录系统的实现模型及其优缺点,设计了一套适用于目前多种企业应用的单点登录系统。 这个单点登录系统以“经纪人模型”为主,“代理模型”为辅,将两种单点登录模型结合到统一认证平台上,溶合了两种模型的优点;系统建立在Kerberos V5的认证框架之下,采用多步对等认证,具有较高的安全性;采用了通用安全服务接口,保证了系统的可扩展性和兼容性,凡是遵循该接口的应用系统都可以方便地加入单点登录系统;使用LDAP标准协议管理用户信息,实现了统一管理、统一授权:采用了双因素认证服务器作为认证引擎,加强了身份认证的强度;同时,系统中的审计服务器可以记录系统中的每一个操作,保证所有操作不可否认、及时发出危险操作报警。 通用安全服务接口(GSS-API)在论文中得到了详细的讨论。通用安全服务接口为单点登录平台向应用服务提供了统一的接口。这组接口与底层Kerberos V5机制相结合,从流程和机制上保证了单点登录系统的安全性,大大提高了单点登录系统的兼容性和可扩展性。越来越多的软件产品开始支持GSS-API统一接口,这些产品可以直接通过GSS-API接入单点登录平台。 论文对单点登录系统的框架和流程进行了介绍,同时详细论述了系统各个部分所采用的设计思想和具体技术。在GSS-API部分更是详细到了每一个函数的调用流程和数据结构的定义。文章在最后对此系统进行了分析,指出了该系统的优缺点及改进方向。该系统具有良好的可部署性、扩展性、安全性和易管理性。 本文提到的单点登录系统的课题来源于电子信息安全企业针对市场研发的项目。
其他文献
随着经济的发展,车辆数量急剧增大,交通问题日益突出,这使得智能交通系统成为一个热点研究领域,受到日益广泛的关注。车辆识别是智能交通领域应用的重要研究课题之一,是智能
近年来随着国家大力支持,我国遥感卫星技术迅速发展,应用也越来越广泛[1]。例如:在GIS系统、自然灾害监测、地理测绘、数字地球、城市环境、军事解读等领域都有非常广泛的应用。
云计算服务提供商通常会在不同地区构建数据中心用以服务不同地区的用户,给用户提供更加优质的服务。现在的具有多个数据中心的云计算系统通常会让用户自己选择在何处的数据
随着计算机和网络技术的迅速发展,针对网络和计算机系统的攻击也屡见不鲜,网络安全问题变得日益严峻。众多安全机构研发了许多安全产品,但攻击者的技术水平也在不断提高,安全
长期以来,烟草专卖业务中的案件处理过程一直存在着问题:一方面,由于案件处理流程的不规范使得工作人员在处理案件的时候具有较大的随意性,这种执法的随意性不符合烟草专卖行业严
随着互联网技术的迅速发展,数据业务逐渐成为网络的主流,而传统的IP/ATM/SDH/DWDM的结构方式日益成为制约数据业务快速发展的障碍,迫切需要开发新技术来解决这一问题。IP直接由
随着计算机科学技术的发展,自动识别技术得到了广泛的应用。在众多自动识别技术中,条码技术已经成为当今主要的计算机自动识别技术之一。识别技术和编码理论是条码技术中两个非
本文旨在研究如何将数据挖掘技术与学生就业问题相结合,从大量数据中挖掘隐藏在中等职业教育学校学生现有数据中的有用信息。本文介绍了数据挖掘相关知识,选取了关联规则中的
随着Internet技术的发展,越来越多的应用采用XML作为信息表示和数据交换的标准,这使得通过数据库技术对XML数据进行存储、查询等操作变得日益重要,同时也为数据库研究者提出了新
随着网络博客的流行,一种内容聚合技术RSS技术迅速发展起来,并在许多领域得到广泛应用。RSS是一种简易信息发布和传递的方式,通过这种方式,站点之间可以方便地调用提供RSS订阅服