集中身份认证平台的研究与设计

来源 :中国科学院研究生院(本部) 中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:wearetian
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
身份认证技术是广泛存在于IT系统及周边环境中的基础支撑技术,用于为资源使用提供有效的身份鉴别机制,从而能够控制对资源的合法有序使用。随着身份认证技术的广泛应用,单一资源独立处理身份认证已经成为一个安全的瓶颈。集中处理资源对访问者的身份认证是在目前网络环境中增加安全性,降低复杂度,提高效率的关键问题,也是本文的重点研究内容。   本文分析了现存的多种身份认证技术,提出了集中身份认证平台的设计思想,将认证服务的请求方(自然人)和认证服务的提供方(资源)有效隔离;将多种认证手段通过模块化方式挂接在集中认证平台上,为需要认证的资源提供丰富的,可供选择的单一认证方式或组合认证方式;通过将多种资源基于Agent方式关联到集中认证平台,为多个资源提供集中认证管理和授权管理,从而提供集中访问控制机制,以实现认证的基础设施化。   本文设计的集中认证平台,在结构上有效分离应用外部授权和应用内部授权,提出了全面授权解决方案,实现了在集中身份认证平台为用户对资源的访问提供集中身份管理、认证管理和授权管理。   在阐述集中认证平台功能性设计基础上,本文针对集中认证平台安全性、易用性提出了新设计,充分考虑集中认证平台自身的安全性因素,提供了良好的集中管理和分布管理设计。   最后通过对集中认证平台后续的展望,阐述了在大尺度下,应用云计算等新技术将为集中认证平台带来的发展,以及集中认证平台能够为云计算等新应用模式提供的支持。
其他文献
随着互联网的飞速发展,搜索引擎日渐成为人们必不可少的一项工具。然而一方面由于搜索引擎的用户大多是普通用户,很难将自己复杂的检索目的组织成搜索引擎所需要的简单的查询词
群签名是一种特殊的数字签名体制,每个群成员都可以匿名地代表整个群体对消息签名。群盲签名是具有盲签名特点的特殊群签名方案,在电子商务和电子政务中都有重要应用。本文针
宝钢在关注产品质量、关注工艺与设备状态方面做了大量的工作,也取得了良好的成绩,但在生产过程中距离实现质量控制的要求还有一定的距离。需要在现有基础上进行研究突破,形成整
现有的基于Agent的个性化信息检索系统中,Agent的管理决策一直是一个没能得到很好解决的难题,且扩展性也不好,因此本文提出了基于策略Agent的个性化信息检索系统。本文在分析
设备管理系统是中国国土资源航空物探遥感中心(以下简称“航遥中心”)管理及决策支持系统的一个子系统。原有的设备管理模式处理速度慢,处理方式陈旧,难以适应现代管理的需要
随着以计算机和网络技术为核心的信息社会的到来,不断发展的计算机技术正在深刻的广泛地影响和改变着我们的生活和学习方式。学校的基本职责是培养出具有综合分析问题、解决问
互联网作为一个典型的复杂网络实例,对其宏观拓扑结构的特征分析及建模研究具有重要意义,受到学术界的广泛关注。近年来人们在该领域的研究取得了长足的进展,尤其是在自治系
本文从东软E-Sales(销售管理系统)的客户管理实际需求出发,以客户为中心,通过讨论如何衡量客户价值、提升客户盈利能力,达到客户长期价值最大化,设计并实现了东软E-Sales客户管理
随着计算机技术、多媒体技术等的飞速发展与广泛应用,数字图像的数量正以惊人的速度增长,如何对这些海量图像数据信息进行合理而高效的管理、组织、分析和检索,正逐渐成为研
以用户为中心的应用构造模式正日益得到关注;WEB2.0的盛行反映了这种以用户为中心的信息服务生产、消费模式的可行性。在普适计算领域,上下文/情境感知应用能够根据不同情境信