校园网统一身份认证系统的设计与实现

来源 :大连理工大学 | 被引量 : 0次 | 上传用户:chongzimm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的普及和信息技术的发展,校园网各种应用不断扩展和延伸,服务日益增多。用户如果要登录多个系统,不仅要面对多个登录界面,可能还要记忆不同的用户名和口令。每个系统有各自的账号管理方案,互相不信任。系统管理员不得不维护多个系统中的用户信息,保证数据的一致性。给各个系统的整合带来很大的困难和麻烦。随着用户登录系统的增多,出错的可能性就会增加,受到非法截获和破坏的可能性也会增大,安全性就会相应降低。 基于单点登录技术的发展,本文提出建设大连理工大学校园网统一身份认证系统,该系统可对所有被授权的网络资源进行无缝访问。用户只需输入一次用户名和密码,通过身份认证并获取相应的权限,即可访问所有被授权的服务。不用面对不同的系统记住不同的用户名和密码,从而提高用户和管理员的工作效率,降低网络操作费用,并且不降低网络的安全性和操作的简便性。 统一身份认证系统中用户一旦通过身份验证,持有认证令牌即可访问所有被授权的服务。所以令牌的安全传输及各系统与认证服务器间的相互信任,不可否认地成了影响系统实现的主要问题。实现过程中主要存在着中间人攻击、重放攻击等网络安全问题。 本文对不同的实现方案的可实施性、管理性、安全性、使用性进行评估,对比了三种不同的统一身份认证系统的安全性、可用性等方面的优缺点,根据学校校园网应用服务多、地点分布范围广、跨越不同的开发平台、使用多种语言实现的特点,设计并实现了一种采用Web Service架构,使用XML、SOAP技术,通过票据传递,利用CA证书进行身份和服务认证的统一身份认证系统。该系统能够处理基于Web和非Web的访问,整合不同的系统平台,有效的组织校园网内的各种应用。目前系统大部分可正常工作,但基于非Web访问的部分仍处于试验阶段。
其他文献
随着城市轨道交通的快速发展,自动售检票系统的作用变得越来越重要.闸机是城市轨道交通的自动售检票系统中的关键设备之一,它利用其内部的智能识别系统对乘客的行为进行识别,
随着机群系统规模的增大,节点数目的增多,机群系统整体的可靠性会相应降低,故障的发生不可避免。同时,随着机群应用日益普及尤其是机群上商业应用服务的迅速发展,人们对机群
计算机网络技术是一把双刃剑。在加速信息革命,给人类带来诸多利益的同时也带来各种各样的安全隐患,甚至造成灾难性的后果。计算机操作系统本身的安全防护能力非常有限,而加密技
本文选择适用性强的三层前馈神经网络作为优化设计对象,提出了一种具有综合控制策略的遗传算法,同时考虑编码方案、适应度函数设计、初始群体的设定和遗传操作等各环节对遗传
传统的土地信息系统主要是针对图形及相关信息进行管理,侧重点在空间数据库或者在满足制图的要求方面。随着土地管理部门业务的扩展及新一轮土地利用规划修编工作的开始,传统
由于网络规模与技术的飞速发展,计算机网络已经成为人们生活中不可缺少的一部分。然而,日益严重的网络安全问题对个人甚至国家产生了巨大的威胁。IDS的发展对网络安全领域具有
故障诊断专家系统具有综合多个专家的最佳经验、实现人—机联合诊断等优点,具有强大的生命力和广阔的应用前景。压缩机作为增减压设备,是工业上应用量大面广的一种重要通用机
无线传感器网络是资源受限、分布式、自组织、多跳、以数据为中心的网络,其低成本和高灵活性的优点使其广泛应用于军事侦查、环境监测、医疗健康、交通监控等领域。数据融合
本文研究基于UNIX的数据库系统的各种索引结构设计方法,并具体实现了基于Hash表的索引结构。基于Hash表的索引结构是当前各种主流关系数据库管理系统所使用的基本索引结构之
信息集成就是要从多个自治的,分布的异构数据源中获取信息,建立多数据源的全局统一视图,而无需考虑数据类型、数据存储、物理位置等影响因素,随时随地提供对数据统一、透明的