【摘 要】
:
随着网络技术的不断发展和企业信息化建设的不断进步,企业所开发的应用系统也在不断增多,这些系统有着独立的安全验证机制,用户的身份信息是分别被每个系统保存的,无法互相传递,用
论文部分内容阅读
随着网络技术的不断发展和企业信息化建设的不断进步,企业所开发的应用系统也在不断增多,这些系统有着独立的安全验证机制,用户的身份信息是分别被每个系统保存的,无法互相传递,用户在进入不同系统时都要重新提交自己的身份标识来通过系统的认证。单点登录系统就是一种高效、安全的网络认证机制,从而简化访问网络资源的过程。该系统的主要目标是对用户信息的统一调度,使用户访问诸多系统只需登录认证一次,就可以透明登录到所有授权的应用。本文从目前企业的安全体系和安全策略出发,介绍了身份认证技术和访问控制技术,同时在分析国内外现有各种单点登录模型优缺点的基础上,参照Kerberos票据机制设计与实现了一套适用于目前多种企业的单点登录管理系统。这个系统是在溶合“经纪人模型”和“代理模型”的优点的基础上,通过Cookie和票据实现单点登录,结合原有系统的认证模块提供了认证的接口。本系统是分为服务器模块和代理模块两部分完成的,服务器完成用户的身份认证和票据的颁发,并采用RSA加密实现服务票据从服务模块到代理模块的安全传输,代理模块负责处理用户的请求,根据请求的不同和服务器模块进行交互。论文对单点登录的结构和流程进行了介绍,同时详述了各个部分的设计和用到的技术,文章最后对此系统进行了分析,指出此系统的优缺点以及改进方向,该系统具有良好的可部署性、扩展性、安全性和易管理性。
其他文献
移动Ad hoc网络是由一组带有无线通信收发装置的移动终端节点组成的一个多跳、临时、无中心的网络,可以在任何时候、任何地点快速构建起来,并且不需要现有基础网络设施的支持,网
无线传感器网络的广泛适用性使得无线传感器网络的研究成为热点。目前关于无线传感器网络的研究主要关注在路由、拓扑控制、定位技术、时间同步、安全技术、数据管理、数据融
随着信息技术的飞速发展以及各种数字技术的兴起和普及,用户对数据的高可用性、安全性的要求进一步推动了存储技术的发展。在数据不间断可用性的前提下,如何在线扩展存储系统
随着中国石油计算机网络环境和相关基础设施建设的日益完善,以及中国石油勘探生产信息门户应用的逐步推进,集成到信息门户的专业应用也越来越多,如何运用好各种信息资源,实现
随着科技的发展,便携式计算机和掌上型电脑日益普遍,无线通信技术得到迅速发展。在某些场合,例如,战场上部队快速展开和推进、发生地震活水灾后的营救,需要一种不依赖于任何预先架
随着校园网的建设和发展,网络用户逐渐增加,网络应用也越来越多,网络管理变得越来越重要。本文根据西南交通大学校园网的实际管理需求,设计了一个网络运行监控平台,将校园网上来自
图形用户界面简称为GUI,是二十世纪最重要的创造发明之一。其结合了计算机科学、美学、心理学、语言学、行为学,及各商业领域需求分析的人机系统工程,强调将人、机器、环境三者
遥感技术的发展,揭开了人类从外层空间观测地球、探测宇宙空间的序幕,为我们认识国土、开发资源、研究环境、分析全球变化找到了新的途径。遥感数字图像处理是计算机数字图像处理技术与遥感图像分析技术结合而形成的一门新兴学科。遥感数字图像处理技术的出现,从根本上改变了传统遥感图像的处理方式与识别方式,为遥感技术系统的完善,实现对地高效、快速识别以及多源信息的数字化融合处理创造了良好的条件。由于应用分波段量测地
逆向工程技术作为消化吸收先进技术和产品快速开发的重要支撑技术,已成为制造业关注的热点。体现设计意图的逆向工程几何模型重构是近年来发展起来的一项具有广阔应用前景的
从数据整合中实现数据挖掘和商业智能,是数据整合的最终目标和提升数据价值的最好表现。90年代以来数据挖掘技术得到了快速发展,几乎每个月都有新的工具面市。与此同时,电子