OpenID多级安全问题研究

来源 :东华大学 | 被引量 : 4次 | 上传用户:d452490001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
OpenID标准化认证机制是新一代的单点登录解决方案,能够简化用户的操作流程、减少资源提供者认证系统的开销。OpenID的完整性保护作为多级安全的重要方面逐渐成为备受关注的议题。用于实现完整性保护的安全模型有很多,Biba模型是专为实现完整性保护而提出的。Biba模型中的严格完整性策略是应用最为广泛的保护策略,能够保证系统数据的完整性,但是其静态实施降低了系统的兼容性。本文首先在现有单点登录解决方案基础上介绍了OpenID标准化认证机制的体系结构及基本原理,包括其关键组件及层次标准。构建了OpenID的基本认证平台,分析了OpenID认证机制中存在的主要安全性问题,并提出相关的防护策略。其次,结合实例分析了Biba模型中的严格完整性策略静态实施的缺陷,在其基础上提出了主体完整性标记动态确定方案,给出了形式化的描述,将主体完整性等级扩展为独立的读写区间,分别用于控制主体的读写范围,并根据主体的读写历史行为调整主体可读写的区间。构造了访问控制规则,依据主体的读写历史和可读写的区间仲裁主体的访问请求,给出了规则的实施解释。对动态确定方案的安全性进行了证明,说明该方案是安全的。通过实例,与现有严格完整性策略的改进方案进行了对比分析,指出了现有动态实施方案中存在的信息完整性可能被间接破坏的安全隐患,并分析了存在该安全隐患的原因。给出了动态确定方案的实施算法,说明该方案和常规的严格完整性策略具有相同的时间复杂度和空间复杂度,具有较强的实用性,适用于多种安全系统。最后,对动态确定方案在OpenID认证机制中的实施方法进行了解释,使其能够适用于具体的网络应用。在OpenID应用服务器站点建立基于XML文档的用户访问历史目录,用以记录用户的读访问、写访问、读写访问及调用访问的历史行为。从而节省了应用站点和认证服务器之间冗余的交互流程,减少了应用服务站点响应用户的时间及网络开销。在OpenID认证服务器站点建立了基于XML的用户信息的存储机制。通过构建安全OpenID访问控制的基本流程,提出了一种将主体完整性动态确定方案应用于OpenID认证机制的基本方法,解决了OpenID机制的完整性动态实施问题,该方法既保护了OpenID机制的数据完整性,又提高了系统的兼容性和灵活性。
其他文献
随着无线宽带网络的日益发展,越来越多的移动视频终端被用于多媒体通信中。通常这些终端编码设备的处理能力和功耗等资源都十分有限,因此要求视频编码器简单易实现,且具有良
近年来,随着无线通信理论和技术的迅速发展,无线技术在全球的因特网结构中占据越来越重要的位置,移动主机和它们的无线通信链路将是未来因特网中一个主要的组成部分,基于有线
随着信息技术和网络技术的飞速发展以及越来越多的网络应用,网络上的各种资源剧增,网络安全问题显得日益重要,人们对访问控制的安全性要求也在不断提高。以身份证书管理为核心的
伴随着互联网的普及,电子邮件作为一种高效、经济的现代通信技术手段,己成为互联网上最常用的应用之一。但电子邮件在给人们带来巨大便利的同时,也给人们带来了造成很大困扰
随着信息技术和计算机网络的快速发展,信息和网络系统的安全变得至关重要。继防火墙、VPN、数据加密等传统安全保护措施之后,入侵检测成为新一代的安全保障技术。作为一种主
通过计算机断层(CT)、磁共振(MR)等设备很容易获得病灶部位的二维切片图像,但是二维切片图像不能立体地显示器官组织,也不利于医生整体把握病人的病情。因此,研究和实现CT图
ICC色彩校正中的颜色匹配为同色异谱匹配,即在特定观察环境下相匹配的颜色,在改变光照后往往颜色失配。为达到物体颜色在任意光照条件下一致再现,光谱色彩校正技术应运而生。 
近年来,我国加大了医疗卫生事业的改革力度,人们的健康水平得到不断提高,因此对药品的需求也逐渐扩大,使医药市场达到一个发展高峰。众多医药销售企业已意识到提高企业管理水平的
由于传感器多样性和性能上各有千秋,多光谱与全色图像融合一直都是图像处理中研究的热点问题。随着航空遥感应用的推广,获取1幅高空间分辨率、光谱保真度的多光谱图像的需求
随着计算机技术的高速发展,机群系统应运而生。凭借其巨大的计算能力、安全的海量存储、高可扩展性的动态伸缩以及廉价的服务成本,机群系统在各个行业中得到了广泛应用。机群