SPNEGO协议研究及其远程身份认证系统的设计与实现

来源 :苏州大学 | 被引量 : 0次 | 上传用户:fwaiting
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息的多元化及数字化的迅猛发展,信息安全技术越来越显示其重要地位,而且信息安全技术应用水平的高低直接影响了信息高速公路建设的进一步发展。认证技术是信息安全理论与技术的一个重要方面,它是实现网络安全的重要机制之一。在安全的网络通信中,涉及的通信各方必须通过某种形式的身份验证机制来证明它们的身份,然后才能实现对于不同的用户的访问控制和记录。本文在分析了几种现有的身份认证解决方案及研究了Kerberos协议、SPNEGO机制及Java GSS-API功能实现的基础上,提出了利用大多数企业非常熟悉的Windows动态目录服务,同时利用活动目录服务所提供的Kerberos协议和LDAP服务、Windows的基于Simple and Protected Negotiation Mechanism(SPNEGO)认证机制,结合Java GSS-API,分别用Tomcat和Weblogic作为Web Server对Windows客户端进行身份认证模型的设计,并且得到了具体的实现。在该模型中关键性的工作如下:第一、利用Windows的SPNEGO认证机制,设计实现Web Server同客户端的交互模块。该模块负责同客户端的交互并得到客户端发送的SPNEGO令牌;第二、在得到了SPNEGO令牌后,设计实现SPNEGO令牌解析模块。该模块分析SPNEGO令牌结构,从SPNEGO令牌中解析出Kerberos令牌;第三、在得到了Kerberos令牌后,将得到的Kerberos令牌传递给Java GSS-API,由具体的底层安全机制完成对Kerberos令牌的认证。本文最后从进一步分析Kerberos令牌结构、解析令牌中的有关用户在Windows域中的角色信息入手,对该模型设计提出了下一步进行的工作。本文的创新点在于实现对SPNEGO令牌结构的解析,获得封装在该令牌中包含用户信息的Kerberos令牌的数据信息,并实现在Tomcat Server和Weblogic Server中的Web应用程序中完成对Kerberos令牌的认证。
其他文献
信息隐藏技术可以使机密资料通过普通的文本、图像、音频、视频等载体轻易越过防火墙系统。因此检测网络上传输的图像文件是否含有隐藏的信息对于维护网络的安全、防止不法分
红外热波无损检测是一种新兴的无损检测技术,具有快速、高效、直观的优点,具有良好的应用价值。其技术核心包括三个部分:热激励、热成像和实时图像处理。本课题研究热波信号的图
物流业是现代商品流通环节的基础行业,对商业流通体系,甚至整个国民经济都有着举足轻重的意义,现代物流更是被广泛地认为是企业降低物耗、提高劳动生产率以外的第三利润源泉。
Ad Hoc网络是一种不需要固定基础设施支撑的、由若干移动节点组成的自组织无线网络。网络中没有固定的基站和移动交换中心,所有的协议都必须分布式工作。由于Ad Hoc网络能够
随着互联网的高速发展,信息量呈海量增长,传统的推荐系统已经无法处理海量数据所带来的大规模计算问题,而且传统的集中式协同过滤推荐算法中数据和计算耦合性非常大,并且无法为用
移动互联网技术的发展,使智能手机、平板电脑、笔记本电脑等移动终端设备越来越普及,甚至有超过桌面设备的趋势;Web应用系统多样化的用户终端设备间存在屏幕尺寸、操作系统、浏
用户界面在软件系统中占据着非常重要的位置,但却是软件系统中最容易发生变化的部分。绝大多数GUI系统都是把生成界面代码作为其主要目的,根据设计人员对界面的定义生成出界
随着顾客对服装产品的需求越来越多样化、个性化,纺织产品的开发与市场需求的结合日益紧密。顾客越来越关注织物的舒适程度、外观的美观程度、功能性与环保性。如何快速地响
近年来计算机辅助测评(CAA)领域受到了更多的关注,但所解决的多为客观题测评问题,而主观题由于灵活性和创造性强等因素,一直没有出现很好的测评方案。程序作业属于主观题,与