基于PKI的统一认证与授权系统的研究与实现

被引量 : 0次 | 上传用户:yuriany
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化建设进程不断开展,电子政务作为经济与社会信息化的重要条件,在世界范围内发展迅速,政府各部门的政务应用系统也应运而生。电子政务内网门户是面向政府公务员办公的访问入口,并且需要集成许多各个职能部门提供的Web应用系统,这些系统各自拥有不同的身份认证和授权模块,并且开发平台和部署位置都不一致,这给政务一体化工作带来极大的因难。建立一种统一认证与授权系统,实现用户和应用服务的集中管理,成为急需解决的问题。本文的研究内容是建立在一个电子政务内网门户项目的背景之上,针对当前电子政务现状,通过身份认证技术、单点登录模型和访问控制机制的分析与研究,设计一种基于PKI的统一认证与授权系统,在身份认证和会话维持方面,使用基于数字证书的挑战/应答方式对用户进行身份认证,利用加密的会话Cookie维持中心认证服务器同客户端的会话;在服务授权和访问管理方面,政务内网中的应用系统及其提供的服务在中心认证服务器注册,由其集中管理,并结合基于经纪人的Kerberos模型和基于角色的访问控制机制进行授权,由中心认证服务器生成服务票据,用户通过服务票据访问Web应用系统;最后本文对设计的统一认证与授权系统的安全性也进行了简要的分析。在统一认证与授权系统的实现上,系统使用JavaEE(Java Enterprise Edition)为开发平台,以LDAP(Light Directory Access Protocol,轻量目录访问协议)目录服务器为数字证书的存储体建立CA(Certification Authority,认证机构)中心,独立提供应用服务器和用户数字证书的查询服务,以实现不同政务内网门户认证中心间的交叉认证;并对涉及到系统服务中的关键问题进行分析与设计。在系统集成方面,对于原有应用系统通过使用重定向的方式对其进行改造与集成,而对于新建系统通过使用安全Web Service同内网门户集成以进行单点登录和授权访问。本文通过对统一认证与授权系统的设计与实现,解决了用户信息无法统一,授权管理复杂以及资源难于共享的问题,对以后电子政务的建设有一定的现实的意义。
其他文献
人物档案:林晓轩,1989年毕业于华东师范大学,获硕士学位,2005年取得香港大学IMBA证书。1989~2001年任职于中国工商银行福建省分行,2001年起担任总行信息科技部总经理,2009年7
近年来,受世界毒潮泛滥的影响,我国禁毒斗争形式依然十分严重。在海洛因类毒品没有得到有效遏制的情况下,苯丙胺类毒品已经取代海洛因类毒品成为我国的主要毒品。因此,迫切需
本文从分析高校课堂教学现状入手,指出了在大学生创新能力培养方面教学方法改革的误区,并建立了基于大学生创新能力培养的教学方法体系。
《夏洛的网》作为一部儿童文学作品,自从出版,半个世纪以来其独特的魅力不仅深受儿童的欢迎,同时也吸引着成人读者,其影响经久不衰。究其原因,作为儿童文学,《夏洛的网》有其
城市广场对于中国人来说,还没有像西方那样成熟的广场文化。虽然目前各大城市都有着大大小小的城市广场。其中不乏一些优秀的广场设计,但很多只是停留在对西方城市广场形式的
铁路的飞速发展为改善城乡人民生活、促进生态文明发展、支撑经济贸易发展、提供社会安全及保障等方面发挥了无可取代的作用。目前,我国铁路结构不断优化,服务水平逐渐提高,
在现代企业的财务管理工作中,营运资金管理是其中的重要方面。营运资金管理是企业日常财务管理的基础,营运资金管理也是企业盈利水平提高的重要方面,营运资金管理还能影响企
社会工作者是持利他主义的助人理念、以科学的知识为基础、用科学的方法助人的专业服务者。通过建立多层次的社会工作人才培养方式,加强社会工作专业教育体系建设和社会工作
作为一种融资工具,商业承兑汇票对于拓宽企业融资渠道、节约财务成本、扩大商业银行经营范围、增加业务收入、丰富票据市场工具、提高社会信用程度等多方面发挥着积极的作用,
本文是结合武汉理工大学与浙江凯凌集团合作的“新型电动车研发”的课题进行的研究,因此,课题组进行微型倒三轮电动车的开发。文章首先介绍当今汽车发展所面临的问题,发展微