开放实验室中的访问控制研究

来源 :中北大学 | 被引量 : 0次 | 上传用户:ynkm8899
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数字化已成为高校建设与管理的重要内容,各高校相继展开了基于校园网的数字化管理系统开发与应用,开放实验室管理系统是极其重要的组成部分。随着网络应用的普及,对系统的安全性提出了更高要求,有必要加强安全性的研究。近几年产生的基于数字证书的认证和基于角色的访问控制具有安全性高、管理灵活的特征,对于加强系统的安全性很有应用前景。鉴于对系统安全性进行研究的迫切性与重要性,本文在开放实验室管理系统的基础上,对身份认证机制与访问控制策略进行了研究与实现。通过调研现有的开放实验室系统的安全性问题,对各种身份认证机制的安全性进行了深入的对比分析后,得出了本次开发采用的基于PKI数字证书的认证方式,通过对用户的账号、密码信息进行数据摘要和数字签名,确保了身份的唯一性,并使用动态密钥实现网上数据传输的加密与解密,采用基于数字证书的方式确认了用户身份的合法性;在深入分析了各种访问控制策略的原理及优缺点后,选用了基于角色的访问控制策略,设计了以角色为主体的访问控制解决方案;之后对审计管理与流量管理模块的开发则进一步监管了用户的访问;最终在开放实验室管理系统上,对系统的安全性做了比较完整的实现。本文中“身份认证与访问控制系统”的核心部分主要采用Java语言实现,后台利用SQL Server2000数据库系统存放系统的数据信息。文中介绍了使用步骤并给出了典型的实例和运行结果,证明了本文解决方案的正确性、有效性。最后对全文进行了总结,并对校园网络平台的建设进行了展望。
其他文献
进入二十一世纪以后,网络的发展迅猛,而且有延伸到各个领域之势,在全世界的各个角落都能找到它的身影。网络的布局、结构、用户与应用环境都经历了巨大的变化,这些变化是一种
作为分布式系统的一个应用,对等网络正以其高扩展性获得越来越多的关注。对等网络又称为P2P(peer-to-peer)网络,P2P网络不采用传统的C/S架构,在P2P中单个节点既充当服务器又充当
近年来,为了满足人们日益增长的工作、学习和娱乐需要,网络技术的发展日新月异。信息的爆炸式增长以及人们不同的需求服务给现有网络带来了诸多问题,如网络拥塞、网络服务质量(Q
数字电视地面广播(DTTB)从1998年11月在北美和欧洲开播以来,在许多国家已经进入业务运营阶段。我国在对业界的3个地面传输标准(美国ATSC系统,欧洲DVB-T系统和日本ISDB-T系统)
便秘是一种极为常见的病症.祖国医学将便秘分为:气血两虚,津亏肠燥,气机郁滞3型.目前国内外治疗便秘的药物极多,但均是治标不治本,远期疗效很不理想,而且副作用大,容易耐药.
米非司酮配伍米索前列醇终止早孕在临床应用多年,虽然流产率达90%以上,但流产后出血量多且持续时间较长的问题一直未能解决。为此,我们采用传统医学中活血化瘀、促进子宫收缩
作为一项飞速发展的高新技术,卫星遥感可以根据不同地物的光谱响应特征向人们提供大量的科学数据和动态信息。然而,不同于二维图像,卫星遥感光谱图像呈现出三维特性,数据量十分庞
光纤通信技术是现代数字通信领域内的热点,发展非常迅猛,并且得到广泛的应用。目前SDH基本上取代了准同步数字序列(PDH),在应用上也由长途传输网逐渐转向本地网和接入网。近年来