跨域单点登录系统模型设计与口令同步方案研究

来源 :兰州理工大学 | 被引量 : 5次 | 上传用户:frankfeir
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Kerberos和SAML (Security Assertion Markup Language,安全断言标记语言)等技术的不断发展,跨域单点登录技术已经成为了信息安全领域的研究热点。现有的几种跨域单点登录技术在实现跨域认证过程中,存在着系统模型安全性能不足,或没有有效地解决口令同步问题,导致SSO(Single Sign-On,单点登录)效率不高,口令使用不便、存在口令泄露伪造攻击等问题,这些问题都是亟待需要解决的。针对CA公司的eTrustSSO、Novell公司的Securelogin SSO系统产品和Liberty Authentication和Net Passport等技术理论在安全性、可扩展性和口令同步功能实现方面存在的不足,提出一种安全的单点登录系统口令同步方案。该方案采用最优非对称加密填充(OAEP)算法对明文进行修改,经过RSA加密算法产生数字证书;根据SSO模型实际情况运用改进后的混合密码传输协议(HCTP)实现口令同步功能;通过对口令同步的实现验证,该方案克服了RSA算法易受选择密文攻击(CCA)的缺点,提高了SSO系统的安全性,有效地解决了口令同步难点问题。为使现有跨域单点登录系统能够更好的支持口令同步应用,提出了一种安全的跨域单点登录系统模型与口令同步解决方案。新模型融合了基于Kerberos和SAML两种认证系统的优势,能够很好地支持口令同步应用的实现,具有严密的逻辑结构,且可以抵抗单点崩溃、网络瓶颈;在解决跨域单点登录系统的口令同步问题上,采用最优非对称加密填充算法对口令明文进行修改,采用Diffie-Hellman密钥交换算法产生主密钥,并经过RSA加密算法产生数字证书,最后运用改进的混合密码传输协议实现单点登录口令同步的功能。
其他文献
传统的监督学习往往需要大量的带类别标签(Label)的样本对分类器进行训练。然而,在实际应用中,有标记样本(Labeled data)的获取较困难,无标记样本(Unlabeled data)的获取却很
在现代供电企业中,企业员工的专业技能以及安全意识是供电企业推行安全生产的重要保障。据统计,在电力系统中百分之七十以上的电力事故是由运行人员的误操作引起的,所以提高运行人员的专业知识以及安全意识,意义重大。由于客观因素的原因,对于员工技能的提升以及安全意识的提升,国内外不少电力企业还是采取传统定期的授课方式安全培训学习。这样的学习方式往往流于形式,而且单一的培训加考试的模式,再加上学习方式单调,缺乏
随着全球定位技术和移动通信技术的快速发展,移动对象产生的轨迹数据规模呈爆炸式增长,对大量的轨迹数据进行存储、处理后进一步挖掘应用的需求越来越多。移动对象的轨迹预测
随着互联网络迅速普及,人们越来越倾向于以形象直观的方式从互联网上获取信息。数字视频技术结合网络技术的发展在很大程度上满足了人们在这方面的需求。因此,以网络视频传输
序列模式挖掘是数据挖掘研究中的一个重要的研究领域,其实质上是从序列数据库中挖掘出频繁子序列作为正序列模式。概括的说,序列模式挖掘主要研究序列中各个元素间的正关联关
Web服务是一种部署在网络上并可以通过网络访问的应用程序,它为分布式计算带来了高效性和灵活性。Web服务的一个基本问题是如何进行服务的描述和发现,使服务的发布者能够准确
近年来,P2P网络(Peer-to-Peer Networks,对等网络)技术飞速发展,它被视为21世纪计算机发展的热点技术之一。目前,对等网络技术已经广泛应用于科学计算系统、即时消息传递系统
社会网络分析是数据挖掘的新热点,社会网络是由个人或组织以及相互之间的联系所构成的集合,通过对社会网络的理论研究,尝试挖掘隐藏在表面关系之下的隐性关系,可以进行电子商
实时操作系统(Real-time Operating System,RTOS)是基于可剥夺式的CPU调度方式,以其实时性强,可靠性好,移植性方便,安全性能好等优点,被广泛运用在航空航天、工业控制,汽车电子和核
随着互联网技术的迅速发展,Web信息正以指数级的速度增长,如何在这些海量的信息中检索出用户需要的信息已成为一个非常重要的课题。由于用户查询词与文档关键词不匹配,传统信