基于综合访问控制的认证授权系统研究与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:purplerain9112
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着我国经济的持续快速发展,企业信息化进程不断加快,信息技术、网络技术已成为企业在激烈的市场竞争中取胜的关键因素。目前国内企业纷纷采用ERP、SCM、CRM、HRM、OA等信息系统,逐步实现了全方位、多角度的信息化管理,同时借助信息化的平台,不断提高工作效率,降低运营成本,增强了企业竞争力。   随着企业的发展,部署的信息系统越来越多,信息系统面对的用户数量越来越大,地域分布越来越广,因此为各应用系统建立安全有效的认证、授权变得越来越重要。   基于效率和安全的因素,企业迫切需要改变传统的认证方式,采用一种更为高效、安全的认证机制,单点登录的概念由此产生。在访问控制方面,国内外学者提出了大量的访问控制模型,若以授权策略来划分,访问控制模型可分为:自主访问控制 (DAC)、强制访问控制(MAC)、基于角色的访问控制(RBAC)、基于任务的访问控制(TBAC)、基于角色和任务的访问控制(TRBAC)等。   在对单点登录和访问控制理论进行研究的基础上,运用其理论实现与具体应用无关的企业认证授权系统。为了满足不同应用系统的访问控制方面的需要,给出了一种综合访问控制模型及其形式化描述。该模型把MAC、RBAC、TBAC 有机地结合在一起。为了增强模型的灵活性,对模型作了进一步的改进,改进模型能够根据不同应用系统的需要建立最适合的访问控制模型。在单点登录认证方面,采用Agent&Broker SSO模型,对Kerberos 认证协议进行扩展,用随机数取代时间戳,克服了Kerberos 需要各系统时间同步的缺点,在认证服务器端引入签名公钥,保证了认证服务器的不可否认性,增强了系统的安全性。针对企业应用分布式异构的特点,采用了中间件技术和Web Ser vi ces 技术,以服务的形式为企业各种应用提供统一身份认证、授权。给出了企业认证授权系统的总体设计以及核心模块的设计与实现。认证授权系统与具体的应用无关,为各应用系统提供包括身份认证、安全传输、数据保密性、数据完整性、不可否认、访问控制、权限管理、审计等全方位的应用级的安全服务。
其他文献
随着信息技术的迅猛发展,出现了越来越多的数据形态,而流数据就是其中之一。该类数据不同于传统数据,其拥有海量性、实时性和动态变化性等特点。除此之外,在实际的应用中,数
网格代表了一种先进的技术和基础设施,能够实现全球范围内的计算资源、存储资源、数据资源、信息资源、知识资源、专家资源和设备资源的全面共享。随着网格向更大规模的发展,
软件度量学是软件工程的一个重要分支,通过度量反馈的信息控制开发过程,能够有效地提高软件质量和软件的开发效率。为了更好地理解和控制软件开发过程,提高软件质量,人们对于
学位
本文首先分析了网格工作流的研究现状和发展动态。随着网格工作流技术的蓬勃发展,在网格工作流方面的研究主要包括两个方面的内容,一方面是一些有关研究组织提出的关于网格工作
随着计算机技术和网络技术的发展,在网络环境下的数据库应用也越来越多,迫切需要为数据库提供版权保护,因此,人们想到了利用数字水印技术来解决数据库的版权保护问题。 由
近年来随着整个计算机行业的发展,计算机设备的暴增给计算机网络造成很大的压力。为了使计算机用户能够在不需要大规模的加大网络设备的前提条件下,同时能够得到质量更优的网
传统无线电接收机对硬件依赖性强,各种通信体制之间不能互通,而且对信号的适应能力差。软件无线电技术的出现带来了传统无线电接收机的革新。软件无线电的基本思想是构造一个
随着云计算的飞速发展,云服务扮演着越来越重要的角色,云服务将服务放在云端,减少了服务的中间流程,方便了用户的使用。然而云服务的发展所引发的网络安全问题也日渐突出。近
随着虚拟现实、计算机仿真、三维游戏和分布式环境的飞速发展,人们已经不再满足于仅在单机环境或局域网环境实现虚拟现实的仿真,而希望在分布式的复杂的Internet网络环境下实