【摘 要】
:
目前,校园网系统中普遍以“用户名+静态密码”作为用户身份认证的方式,这种身份认证的方式存在着很大的安全风险,比如静态密码的泄露、非法用户的登录以及用户对于自己所做的
论文部分内容阅读
目前,校园网系统中普遍以“用户名+静态密码”作为用户身份认证的方式,这种身份认证的方式存在着很大的安全风险,比如静态密码的泄露、非法用户的登录以及用户对于自己所做的操作进行抵赖等。随着校园网系统在学校中的应用逐渐普及,寻找一种新的安全认证措施势在必行。PKI(公钥基础设施)是利用公钥密码理论和技术建立的提供安全服务的基础设施,它采用数字证书进行公钥管理,通过认证中心CA (Certificate Authority),把用户的公钥和用户的其他标识信息(如用户名、身份证号码等)捆绑在一起,从而实现用户身份的验证、密钥的自动管理等安全功能。它全面考虑了信息安全的保密性、完整性、真实性以及防否认性。PKI技术是现阶段保证信息安全最有效的解决手段之一。本文主要对校园网身份认证的安全现状以及数字证书的认证体系进行了研究和分析。在分析基本原理并与实际相结合的基础上,本文提出了一种基于PKI/CA技术的校园网统一身份验证通用架构,详细描述了该系统的总体架构以及各个子系统的详细功能。在此架构的基础上,本文通过对校园网应用现有的“用户名+静态密码”登录技术进行了研究与分析,得出了传统的静态身份验证机制已不适应当前校园网面临的安全威胁。本文结合文山学院的实际情况提出了一个基于该通用框架的结构合理、安全性高的校园网统一身份认证改造方案,本文的工作对于相关高校的校园网统一身份认证改造具有一定的借鉴意义和参考价值。
其他文献
智能电视同步内容服务是指通过对电视节目状态进行监控,智能地向观众提供同步于所观看节目(包括电视节目和广告)的扩展内容。相应系统可以丰富用户获取的信息,大大提升用户的
作为具有极大潜力的计算硬件设备,GPU正越来越多的被用于科学计算领域,对具有大量并行性的高吞叶量计算等应用进行计算加速。但在GPU上运行的通用计算程序的编写和优化往往较
代理移动IPv6(Proxy Mobile Internet Protocol Version 6,PMIPv6)协议是一个基于网络的本地移动管理协议。在移动管理协议的信令交互中,基于网络的移动管理协议不需要移动节点
随着半导体芯片技术的快速发展,处理器芯片的集成度和性能越来越高,而体积越来越小。这直接导致处理器单位面积功耗呈指数级增加,能耗问题日益突出。尤其在嵌入式实时系统领域,实
软件即服务(Software as a Service)的出现将软件商业模式从商品供需模式转换为服务供需模式,这符合行业发展的潮流,必将成为软件行业未来发展的方向。多租户是SAAS的核心技术,
基于质谱数据的蛋白质鉴定已经成为蛋白质组学的基础技术。规模化的蛋白质鉴定通常采用“鸟枪法”,其基本思路是将生物样品中的蛋白质酶切成肽段,经过色谱分离进入质谱仪,质
近年来,随着数据采集和处理等相关领域,比如金融,军事,财务,通讯等方面的发展,不确定性数据的重要性渐渐为人们所认同。
在不确定性数据的研究领域,所面对的挑战可归结为:需要
天线作为微波通信领域的基本的设备,凡是利用电磁波来进行信息的传递和接收的相关领域均是应用天线和天线的相关的技术来实施的,其被广泛的应用到电视广播,航天航空及遥感等实际
我国基础教育随着新课改的不断深入,教育信息化建设的重要性越显突出,国家、社会和地方政府对中小学教育信息化建设投入也在逐年攀升。但对于我国广袤的、经济相对落后的中西部
在日常生活中,我们身边充斥着流体现象。流体现象的模拟在影视特效、灾害预防等应用中具有极为重要的意义。因此近十年来,流体现象的模拟一直是计算机图形学领域中的热点问题。