【摘 要】
:
计算机网络有效地实现了资源共享,也随之带来了一系列信息安全问题。在网络上如何保证合法用户对资源的合法访问以及如何防止网络黑客攻击,成为网络安全的主要内容。目前,在企业
论文部分内容阅读
计算机网络有效地实现了资源共享,也随之带来了一系列信息安全问题。在网络上如何保证合法用户对资源的合法访问以及如何防止网络黑客攻击,成为网络安全的主要内容。目前,在企业网络中存在许多独立认证的应用系统和多种认证方式,同一用户访问授权资源需要进行多次认证,由此带来了一些安全隐患和效率问题。作为网络安全的一个重要方面身份认证理论和单点登录理论日益成熟。企业需要一种支持跨平台、统一认证方式、实现应用系统单点登录、安全的认证平台系统。本文研究的内容是企业管理平台下用户统一管理系统的开发以及基于角色的访问控制(RBAC)和单点登录(SSO)的研究。主要内容包括:
⑴阐述了身份管理与身份认证技术以及权限管理与访问控制技术的发展现状:研究了对称公钥密码体制和现有Kerberos协议及其认证思想,并以Kerberos V5为例,详细分析了其域内认证和域间认证两种模式的认证过程,提出了基于kerberos认证协议机制的认证服务系统构架。
⑵在研究现有身份认证和单点登录技术的基础上,论文提出了企业网络认证体系构架,设计了以Kerberos认证协议和RBAC模型有机结合的认证服务系统,针对企业网络认证平台提出了单点登录的模型。
⑶采用基于角色的访问控制方法的思想,引入用户、角色、权限的概念。通过用户统一管理系统能有效控制用户的访问权限,保证企业信息管理平台下各个应用系统数据和资源安全。实现了企业网络认证平台下如何通过统一用户管理和认证机制来实现单点登录和对系统资源的访问控制。
⑷应用本设计可以给用户提供方便的登录和给企业提供高效安全的信息管理,随着统一身份认证系统的逐步完善,该系统将在企业网络信息安全体系中发挥重要的作用。
其他文献
在计算机广泛普及和Internet迅速发展的今天,数字产品(如数字图像、文档、视频、音频等)已经成为人们主要的信息交流媒介,然而伴随而来的却是非法的拷贝、篡改,以及日益严重的版
随着互联网的迅猛发展,大规模网络入侵正在以前所未有的态势威胁着整个网络安全。在所有的网络攻击中,分布式拒绝服务(DDoS)攻击由于其潜在的破坏性强,而且难于防止和追查,成
本论文设计了一个基于SQL的计算机实验室管理系统。作者工作在一所刚刚由中职院校升级的高等职业院校,从事信息技术系实验室管理工作,涉及实验室管理、物品采购、财产管理、实
自90年代以来,为了适应计算在科学研究和实际应用中求解大规模问题和复杂系统的要求,高性能并行计算得以空前飞速发展。但随着超级计算机规模的不断扩大,并行算法的可扩展性
不确定性问题的智能化建模与推理是人工智能的重大前沿课题。模糊性是不确定性问题的主要形式之一。在构建模糊推理系统时,先验知识(已知规则)具有不确定性,其小幅摄动可能对
随着信息技术的发展与完善,越来越多的移动智能设备走入了人们的视野,相关服务平台逐步搭建。人们穿戴的智能设备有着丰富的互联网应用资源。他们不但在人们的生活上提供了诸
在三维地理信息系统(GIS)中,三维数据模型与数据结构是研究的核心。从数据描述格式的角度划分,三维空间数据模型可以归纳为栅格数据(Raster)、矢量数据(Vector)两种。由于栅
人脸识别是模式识别技术在视频图像中的具体应用,通常包括人脸的检测和定位、特征提取、分类识别三个主要方面的内容。由于具有安全性、可靠性和有效性,人脸识别近来成为视频图
XML(eXtensible Markup Language)在Web服务、电子商务、数字图书馆等诸多网络相关应用领域已经成为描述数据的事实上的标准。为了方便用户从海量的XML数据中提取他们所需要
随着算法研究的深入和指纹采集设备性能的提高,近年来,自动指纹识别系统已经成为生物特征识别研究的一个热点,广泛应用于生活各个领域。自动指纹识别系统包括指纹采集、指纹