基于身份认证的准入控制研究与实现

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:ltzmh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet和Intranet的日益发展,越来越多的公司和企业基于公网建立了自己的企业业务平台。办公自动化系统是实现机关内部各级部门之间以及机关内外部之间办公信息的收集与处理、流动与共享、实现科学决策的具有战略意义的信息系统。现在的办公自动化系统正在向分布式的Web应用发展,相对于传统的C/S(Client/Server)架构的固有缺陷,基于Web浏览器的B/S(Browser/Server)架构被越来越多的公司采用。如何实现对企业资源的有效利用,同时保证企业机密信息的安全,拒绝非法用户的操作,是一个日益迫切需要解决的问题。本文以准入控制为主要研究内容,这具有重要的理论意义和现实的应用价值。 本文以中国凯盛国际工程公司办公自动化系统的应用为背景,主要分析了办公自动化系统(包括电子政务系统)的历史和在国内外的发展情况,介绍了准入控制概念和相关技术的分析和准入控制的工作流程,介绍了常见的加密技术和认证方法,并且结合实际情况提出构建办公自动化系统准入控制方案。 该方案主要包括准入控制和身份认证管理功能。准入控制系统的目标是保障合法的,安全的用户能正常使用系统,进而保护企业网络和服务器的安全。准入控制系统的功能包括甄别用户身份(合法性),评估用户机器的安全特征(安全性),及采取相应的响应策略。 受准入控制的网络可以只允许合法的、值得信任的端点设备(PC、服务器、无线设备)接入网络,而不允许其他设备接入。准入控制系统收集端点设备的安全情况(反病毒软件的版本,操作系统补丁的安装情况),网络根据端点设备的安全情况结合客户定制的策略对端点实施相应的准入控制决策:允许、拒绝、隔离或者限制。其中隔离/限制包括强制端点设备升级反病毒软件等,只有通过了系统安全评估才能被允许使用网络。准入控制的核心是身份认证管理。 本文的重点是身份认证管理系统,通过身份认证管理系统对数字证书进行管理,实现对用户的身份认证,并以此准许/拒绝用户的访问请求,从而保证办公自动化系统的信息安全。
其他文献
论文结合某科研项目研究GPS在运动平台上的双/多基地雷达中的应用。论文首先简单介绍GPS的工作原理及其系统组成;根据在运动平台上的双/多基地雷达需要对发射站和接收站位置进
近年来,数字视频监控系统得到了迅速的发展,己经取代了模拟视频监控系统成为当前的主流监控系统。随着数字信号处理器(DSP)芯片集成度、运算速度、数据吞吐率等性能的不断提高,DSP
无线传感器网络技术以其独特的优势和潜力被确定为人类21世纪中最重要的技术之一。随着无线通信、微加工集成以及嵌入式微处理器技术等支撑技术的发展,无线传感器网络在生活
在当前教育管理信息化的趋势下,对各类教育相关业务的政务信息管理软件的需求越来越大,尤其是科技管理平台的应用,可大幅提升政务机构对科技信息的处理能力和管理水平。随着
对于平面相控阵,往往拥有数以千计的阵元,如果对每个阵元天线的接收信号进行单独的处理,即每一个阵元组成一个接收通道,无疑会大大增加信号处理的硬件成本。为了减少信号处理
随着网络技术的不断发展,Web应用系统的开发,尤其是企业级Web应用系统的开发已经成为软件开发的一个重要领域。企业级Web应用系统的开发通常要求一个健壮的软件体系结构、更
合成孔径雷达是二战以后发展起来的一种高分辨雷达,在军事和民用方面都具有重要的应用价值。本文介绍了从合成孔径雷达技术出现以来国内外的发展情况,展望了合成孔径雷达在今
信息隐藏技术是信息安全领域一个新兴的研究方向,它将秘密信息隐藏到可公开的载体信息中,是数据保密、版权保护、秘密通信的强有力的手段,涉及到通信与信息理论、密码学、图
随着互联网的发展,越来越多的公司加入到互联网之中。网络技术的广泛应用,给人们的通信交流带来了很大的方便,但是与此同时也导致了新的网络安全问题:个人隐私、企业的商业机密可
随着网络通信技术和数字传输技术的飞速发展,各种基于IP技术的应用得到了日益广泛的发展。Internet上的各种应用正逐步向着宽带和实时的趋势发展,VoIP(Voice over IP)业务作为典