校园网统一身份认证系统的研究与设计

来源 :沈阳工业大学 | 被引量 : 0次 | 上传用户:likeren1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的快速发展,诸如电子商务、电子政务、办公自动化等数字化应用正在世界范围内迅速崛起,数字化校园建设成为高校信息化建设的重要任务和高校实现现代化的标志。同时,伴随着网络应用的迅速发展,网络的安全问题也日益突现出来,严重制约着互联网及其相关网络应用的进一步发展。身份认证逐渐成为网络安全的重要组成部分。本文的研究重点是建立一个统一身份认证系统,实现对校园网内用户的统一管理、统一认证和统一授权,满足用户单点登录的需求。本文介绍了身份认证的相关技术,对各种单点登录模型进行了比较。详细分析了Kerberos认证协议的票据传输过程,将基于可信第三方的Kerberos协议应用于Browser/Server模式,并针对其在校园网中应用的局限性进行了改进。提出将安全套接字层SSL协议和改进的Kerberos认证技术相结合,采用基于经纪人并结合代理认证机制的单点登录模型,通过票据传递实现校园网内用户的统一身份认证。本文完成了认证服务器和应用服务器端代理的设计和实现。将认证服务器设计成一个Web应用程序,通过主要功能组件实现了各种票据的发放和对客户端以及应用服务器所持票据的认证工作。应用服务器端代理部署在受保护的应用服务器端,保护应用服务器的受保护资源,处理服务票据和代理票据,实现应用服务器端的代理认证机制。本系统使用J2EE标准平台开发,各个层次相对独立,各组件功能明确,给应用系统集成带来了方便。新的应用系统可以不带自己的用户认证系统,依靠统一身份认证系统实现对用户的认证和授权,降低了开发难度。随着统一身份认证系统的逐步完善,该系统将在校园网信息安全体系中发挥重要的作用。
其他文献
光纤通信以廉价和优良的带宽特性,已经成为电信网的主要传输手段。同步数字体系(SDH)和同步光纤网络(SONET)主要以光纤为传输媒质,随着光纤通信的发展壮大,成为现代传输网络
序列比对是现代生物信息学中一个最基本的研究课题。随着生物数据库快速持续的增长,对多序列比对算法的敏感性和运算速度提出了更高的要求,开发具有高敏感性和高效率的算法成
智能算法从模拟自然界生物体系和人类智能现象出发,用计算机模拟和再现人类的某些智能行为,在改造自然的工程实践中取得了巨大成功。智能算法中的神经网络由于其所具有的很强的
增强现实(Augmented Reality)是90年代初开始兴起的新技术,也是计算机图形、计算机动画于数字多媒体领域的研究热点。它是人们在工业、医学、娱乐等应用领域对新的用户界面技
时域有限差分(FDTD)法是电磁场数值计算中应用广泛的一种时域分析方法。该方法具有与求解问题特征无关的特性,通用性强并且适于并行计算,适合于天线等电大尺寸问题的求解。  
学位
随着GPU在大规模数据并行计算中的广泛应用,GPGPU(General-Purpose GPU)程序的性能预测成为一个重要的研究课题。本文基于NVIDIA GPU和CUDA提出了两种GPU性能预测分析模型,分别为
机器人足球系统是机器人与人工智能领域最具挑战性的研究课题,机器人足球技术甚至代表了一个国家信息技术现代化程度的综合实力与水平。作为机器人系统与人工智能系统研究的平
无线传感器网络是一个全新的领域,由于其广泛的应用,引起了工业界和学术界的极大兴趣。目前传感器网络还处在研究阶段,很多问题有待学者解决。本文主要研究传感器网络中的三个关
随着IP电话、视频会议等即时流媒体业务在网络领域的迅猛发展,对只提供尽最大努力传输服务的网络提出了QoS要求。然而无论是基于IntServ还是DiffServ模型实现的现有QoS系统都
随着企业管理信息系统投入运行年数的增加,系统中存储了大量的历史数据。在激烈的市场竞争中为了帮助企业获得有利于运营管理的信息,必须充分挖掘和利用这些海量数据,这需要