WEB环境下的认证技术研究

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:kongxianghua
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络环境中应用的增长,使得人们对于认证的依赖性加大。而web服务是网络环境中最为普遍的一类服务,鉴于web环境的特殊性,web环境下的认证技术与广义的传统的认证技术又有所不同。因此,将两者区别对待具有重大意义。 本文从传统的认证技术着手,结合现有web环境下的特点,综合使用现有的web环境下的认证技术和PKI认证技术,构建一个安全的认证环境,并在最后达到认证的最高形式——单一登录,包括web环境下的单一登录和PKI环境下的单一登录。主要研究工作和取得的成果包括: 1)总结了各种安全组件的使用方法,并给出定制适合于自己的Apache安全认证系统的方法。 2)成功设计了一种通用的分布点数据的安全传输系统——混合密码传输协议,并用BAN逻辑证明了它的可达性。 3)探讨了认证协议运行过程中需要的密钥管理技术,通过证书认证的过程指出PKI存在的问题,并给出可能的解决方案。实现了CA与LDAP服务器的协同,并给出LDAP服务器的安全访问实现方法。 4)提出web环境下安全认证码的5条设计原则,设计了不同安全粒度的安全需求的实现方案,并给出相应的源代码实现。应用于Passport,使用UID和IP记录用户的身份,对现在使用UID绑定cookie和用户身份进行了改进。 5)将单一登录的难点归结为两点,即为用户产生认证凭证并扩散凭证,以及认证身份与授权身份的对应。提出cookie的加密特点,并由此提出分布式cookie存储的可行的更加安全的方案。对于访问控制,本文在文献[ZXZ02]“推”的模型基础上,提出基于“拉”的模型。 6)给出结合使用代理证书和属性证书综合实现PKI环境下的基于“推”和“拉”的两种单一登录的认证和访问控制模型。 7)提出将web方式下的单一登录与PKI环境下的单一登录相结合的模型。
其他文献
中国共产党入党誓词,自红军时期以来随着党的任务的变化和党的建设的需要,经历了数次变化。红军时期:严守秘密,服从纪律,牺牲个人,阶级斗争,努力革命,永不叛党。抗日战争时期
目的观察不同剂量下的孕激素对于无排卵型月经失调的临床治疗效果。方法选取120例患有无排卵型月经失调的患者作为研究对象。按照随机数列法分为四组各30人,对应Ⅰ、Ⅱ、Ⅲ、
围绕坚持和发展中国特色社会主义,以习近平总书记为核心的新一届中央领导集体,提出了一系列相互联系、相互贯通的治国理政的基本方略。其基本思想方法是将马克思主义基本原理
近日,美国联邦通信委员会(FCC)正式发表声明,将华为和中兴认定为"国家安全威胁"。FCC认为,华为和中兴对美国的5G发展构成了威胁,因此禁止美国电信运营商使用政府资金向这两家
广州增城科技文化博物馆是集科学技术馆、博物馆、档案馆、城建规划展览馆和人防101工程五大功能于一体的展览文化建筑综合体,具有鲜明的时代风格和岭南人文蕴涵,是城市重要
近几十年来,网络技术的飞速发展,使得网络成为我们生活中不可缺少的部分。网络中的海量资源随着网络规模的膨胀为传统网络应用带来了新的挑战。在一个网络环境中,CPU、存储能
"互联网+"时代是一个瞬息万变的时代,需要学生具有解读信息的意识、解读信息的能力。教师要将网络阅读与传统阅读结合起来,充分发挥各自的优势,形成互补态势,如此,才能让阅读
小儿腹泻是多病因引发的消化道综合征,特点是大便次数增多、性状改变和量多,严重时可出现脱水及水电解质紊乱,脱水以等渗性脱水多见。不同致病因素,发病机制不同、临床特点不
随着5G网络覆盖逐步完善,5G将在创新教学手段、均衡教育资源、扩展学习途径、提升教学质量、完善考评体系、实现校园智能化管理发挥更大作用,助力构建智慧教育新生态。进入20
在“以人为本”主导的各项制度安排中,人的精神因素理应得到应有的尊重,而且人的精神因素是可以用价值尺度进行衡量和估价的。实际上,交强险对伤者及其亲人的精神痛苦作出的