【摘 要】
:
随着企业信息化建设的不断进步,很多企业在不同阶段开发出了多个Web应用系统,这些系统有着独立的安全验证机制,用户在访问不同的应用服务时,需要重新进行身份认证,这样既增加
论文部分内容阅读
随着企业信息化建设的不断进步,很多企业在不同阶段开发出了多个Web应用系统,这些系统有着独立的安全验证机制,用户在访问不同的应用服务时,需要重新进行身份认证,这样既增加用户的负担,又存在一定的安全隐患。因而迫切需要设计一种更为高效、安全的身份认证机制,从而简化访问网络资源的过程,单点登录因此产生。单点登录就是将用户身份认证集中在一起,用户只需登录一次,便可访问系统中所有资源。本文在分析了现有典型的单点登录系统的实现机制及其优缺点的基础上,设计实现了一种基于证书的单点登录系统。论文对安全加密技术、数字签名、数字证书、SSL协议和HTTPS协议以及Cookie技术进行了讨论,并详细论述了单点登录系统的设计目标、认证服务器的系统架构和详细设计方案,设计了证书和协议,制定了应用系统接入规范。通过对两个应用系统进行开发和改造,对单点登录系统进行了验证。在本系统中,认证服务器利用加、解密和数字签名技术建立和应用系统之间的信任关系;通过在认证服务器建立用户身份、角色和服务器信息之间的映射关系;利用证书作为用户身份信息、访问权限的载体:从而实现认证和授权的统一用户获得证书后可以跨越认证服务器直接访问应用系统,因此可以有效地降低单点登录系统中登录过程对认证服务器的依赖程度,提高了系统的健壮性。
其他文献
随着网络的发展,在中小型局域网中网络打印也迅速发展起来。同时,网络安全问题越来越受到人们的重视,随之出现的嵌入式网络安全设备也得到了广泛的应用。本文针对局域网内网
随着计算机技术的不断发展,互联网已经成为人们日常工作、生活中不可缺少的信息来源。而由于网络信息本身的特点,这些信息给用户的主要是定性的参考。特别在金融领域,一直以
随着计算机和网络技术的迅猛发展和广泛普及,企业经营活动的各种业务系统都立足于Internet/Intranet环境中。然而,企业网络环境的复杂性和多变性,以及信息系统的脆弱性,决定
随着因特网的快速发展,海量的Web数据资源已经成为人们获取知识与信息的重要来源。而随着Web信息的日益增长,人们不得不花费大量的时间去搜索浏览自己需要的信息。目前,在现
随着计算机技术的不断发展,嵌入式系统已经成为计算机领域的一个重要组成部分。作为嵌入式系统中的重要产品——PDA也随着嵌入式系统的发展而不断提高。随着嵌入式技术的迅速
安全协议,是指在通信协议中应用密码学的手段隐藏或获取信息,达到认证以及消息正确发送的目的的协议。而随着互联网的迅猛发展,安全协议的安全性成为网络安全的关键。虽然安
随着信息安全技术的发展,基于角色的访问控制技术近年来成为访问控制领域的主要研究内容之一,并且在很多企业级系统安全需求方面显示了极大的优势。研究人员已经提出了若干基
科学技术和电子计算机的飞速发展使得现阶段软件规模日益增大、软件应用领域日益扩大、客户需求日益复杂多变。例如,Windows XP操作系统的代码大约有4000万行,这使得错误更可
随着人类社会对软件系统的依赖与日俱增,以及软件系统自身复杂度的不断提升,软件的可靠性和健壮性问题也变得尤为突出。虽然国内外此方面的研究已取得很多成果,但到底如何构建高
在互联网提供的海量、庞杂的信息中,不良信息以不同的表现形式,从不同的角度对不同人群造成毒害或干扰。因此,对网络访问进行必要的、有效的内容过滤是营造健康、安全网络环