一种PaaS环境下兼容多身份的身份认证服务模型

来源 :复旦大学 | 被引量 : 0次 | 上传用户:clys1986
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在互联网云计算时代,每个人都持有着许多账号,比如QQ,淘宝,新浪,Google等等,维护账号的成本和安全性都成为问题。随着各种应用服务特别是web应用的大量增长,这种现象越发严重。为了解决这个问题,单点登录方案、IPMaaS、统一身份认证等技术应运而生。OpenID是一系列统一身份认证协议中的代表。这类统一身份技术支持用户使用同一个ID在网络上访问多个不同服务商的应用服务,给终端用户带来了极大的便利。对于以web为主的应用服务来说,兼容多种统一身份的访问可以显著增加其访问量,但同时需要付出对其认证系统再次开发的代价。用户拥有的统一身份认证账号各不相同,这意味着应用服务需要多次修改其认证模块以兼容每一种身份的访问。身份认证服务便是针对这种情况而提出的一种面向应用程序的服务。作为云计算的一种模式,PaaS为开发者的应用程序提供运行平台。PaaS环境的诸多特点使其特别适合由PaaS务提供商向其租户在PaaS服务的基础上提供额外的身份认证服务,其优点包括身份认证服务交付便利;App信任PaaS提供商不会增加额外信任风险;PaaS平台能够使用公钥可用目录的方式向App分发公钥等等。综合以上的考虑,本文提出了一种模型,由PaaS平台向其租户应用程序提供身份认证服务,使其能够兼容多种统一身份账号的访问。模型有多种优点,包括切合了云关系的动态性,兼容更多身份的扩展性,最小化用户注册;认证协议借鉴Kerberos协议实现了单点登录,并对其加以修改使其更适合在PaaS环境下工作,引入了公钥机制解决了Kerberos协议中TGS管理着所有应用程序密钥从而导致的高风险问题。最后从功能,安全两个方面对模型进行了客观的评价,证明模型是解决PaaS环境下身份认证问题的一种可行思路。
其他文献
在使用硬件描述语言设计数字电路的过程中,模拟是非常重要的一个环节,通过模拟可以实时反馈设计结果,使用户发现设计中存在的问题。但是随着集成电路设计规模和复杂度的不断增长
随着计算机和网络技术的发展,用计算机来进行校园信息管理已是大势所趋,而建立一套能实现在网络上传输和处理校园信息,科学统计和快速查询的校园信息管理系统,就可以减轻信息管理
本文是结合科技部十五重大科技攻关项目:“网络教育关键技术及示范工程”的“非实时教学系统”课题进行的。论文旨在研究Web服务的关键技术,并结合SAML规范和单点登录技术,提出
随着互联网日渐深入人们的生活,各种网络应用的身份认证需求对身份认证方式产生了深远的影响。国内外频发的安全问题,对身份认证精度提出了更高的要求。掌纹识别因为具备易用
随着计算机应用的发展,虚拟试验技术正成为国防领域复杂系统研制、评估及验证的重要趋势。虚拟试验通用支撑框架是虚拟试验技术的核心。目前基于CORBA规范的虚拟试验通用支撑
本文旨在探索一种个性化搜索引擎,并将它应用到竞争情报系统。随着互联网的迅猛发展,Web信息已经成为一种非常重要的信息资源,如何从海量的Web信息中有效地获取信息成为一个重要
大数据时代的到来对存储系统提出了更高的要求,也使得存储系统面临着前所未有的挑战。虚拟化技术的不断发展极大地降低了存储和管理成本,而虚拟桌面作为建立在服务器虚拟化基
统计学习理论和核技术的结合造就了支持向量机的成功,同时也触发了核机器的产生和其迅速的发展。核机器已经成为机器学习领域一个新的研究方向。本文在对统计学习理论和支持向
随着Internet网络技术的发展,如何合理分担中心站点服务器的网络负载,使多台服务器具有高可用性、可扩展性,并且保证每个访问用户都以最快的速度获得需要的信息,成为网络服务系统
随着古生物学、生物学知识的积累和计算机技术的发展,给古生物学提供了新的研究着眼点和方法。现在,计算机技术在古生物学研究中发挥着越来越重要的作用,也出现了很多探索性的研