门户系统安全性的研究与应用

来源 :重庆大学 | 被引量 : 0次 | 上传用户:seeya
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,门户系统(网站)建设已经成为一种趋势,具有长远眼光的企业纷纷开始建设自己的企业门户。但门户系统的建设是一项覆盖面广的、大型复杂的系统工程,它与传统的公共信息网站相比,需支持更多的接入方式,提供单点登录、信息集成和应用集成、个性化服务、搜索功能等特性,而这些复杂的应用对门户的安全提出了更高挑战。一方面是由于门户系统自身的复杂性,单一的安全技术是无法保证门户系统的安全造成的,另一方面由于门户系统的开放性,需要在互联网上开放一些Web服务,将原本内部的信息暴露出去,又没有进行适当的保护造成的。因此,设计一个安全的企业门户具有比较重要的理论研究意义和现实的社会应用价值。本文的研究以国家发改委项目——重庆港务物流集团的门户项目为背景,针对该集团现有信息应用系统孤立、封闭的现状,建立了重庆港综合物流门户系统,实现用户单点登录,以及信息、资源的集成和共享。在此基础之上,对门户系统的安全包括加密技术、身份认证、单点登录、PKI公钥设施等进行了深入研究,以提高门户系统的安全性,完善重庆港门户系统的建设。本文针对现有门户安全方案的优缺点,提出了一种基于PKI的门户安全方案。该方案涉及了PKI的使用、信息加密签名、客户端验证、服务器端验证、会话管理等技术。其中,PKI公钥设施为系统信息加密签名、身份验证提供服务,为了简化PKI的使用,本文采用PKI代理方式,既简化了PKI系统的使用,又实现了门户系统与PKI系统解耦;针对本系统传输大量的XML格式数据,系统中的信息加密签名使用了WS-Security规范,并将数据加密分成长信息加密和短消息加密两种方式加密;客户端验证通过引入了USB Key验证机制增强了系统的接入安全;服务器端验证保证了用户的登录信息在不同应用系统之间安全交互,使得通过身份验证的用户可以无缝的访问各个业务系统的数据资源;会话管理为用户安全地保存了与门户系统会话过程中的上下文,维护用户的会话状态,本文通过对SSO票据和Cookie的保护,保护用户的会话状态。以上技术涵盖了门户安全的各个方面,方案通过对这些技术的使用,保证了用户从开始登录门户,到使用门户,最后注销退出门户的整个过程的安全。由于门户安全的复杂性,本论文采用从局部到整体的方法研究了门户的安全。首先,分别对各个部分的安全技术进行研究,然后将这些研究成果融合成一个整体,这样避免了在研究的初期陷入到纷繁复杂的门户技术中去,可以很快的进入研究主题。通过以上研究,作者设计出一种基于PKI的门户安全方案,并与重庆港门户系统项目结合,完成模型实现。该门户系统于09年初正式通过发改委的验收,已经完全交付用户使用。目前,该系统运行情况良好,给重庆港上下员工的日常工作带来很大的便利,提高了工作效率,得到客户一致好评。
其他文献
图像识别是利用计算机对图像进行处理、分析和理解,以识别不同模式的目标和对象的技术。图像是以图像的主要特征为基础来进行识别的,如轮廓、线、形状、颜色和纹理等。形状作为
移动支付,是指交易双方为了某种货物买卖或业务实现,通过移动设备,采用无线方式所进行的银行转账、缴费和购物等商业交易活动。而移动支付受理模式是指通过网络和移动设备实现电
数据中心作为物理资源提供者,它需要在保证性能的同时优化资源利用率从而降低其运营的成本。当前的虚拟化技术提供了这个机会,可以将一台物理服务器分割成多台独立管理的虚拟
P2P技术在分布式计算、协作工作、文件共享等领域有着广泛的应用,但是,P2P网络本身也存在安全的缺陷。P2P网络是一种不依赖中心服务器,没有固定网络拓扑结构的网络模型,因此
随着经济的发展和科学技术的进步,许多军事大国竞相加快了军事物流的发展,而车辆调度问题作为军事物流系统中的关键一环,也越来越多的受到国内外专家的关注。然而,传统的军事
人脸识别与其他基于人体生物特征的鉴别方式比较,具有方式友好、采样方便、使用者无心理负担等诸多优点,并且其具有广泛的实际应用需求,因此对人脸识别技术的研究具有十分重要的
语义物联网将具有标识、感知或执行能力的物理实体通过信息传感设备接入到互联网中,并将其所提供的功能以服务的形式发布于网络上,以本体进行语义标注与支持理解。这些特性使
学位
视觉导航是智能车辆导航的一项关键技术,本文针对智能车辆视觉导航系统的研究,提出了基于运动车辆建模与跟踪技术研究这一课题。论文首先介绍了课题的研究背景、研究意义、当
随着信息共享的普及,各种应用软件相继出现。软件功能越来越多样,代码的控制结构也越来越复杂。随之而来的安全问题也引起社会各方面的广泛关注。为了维护信息系统的安全,高