面秘电子病历应用的认证和授权服务的设计与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:kwatog
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在网络开放和面向服务计算的发展趋势下,本文提出了面向分布式电子病历应用的认证和授权服务,使用户能够在不同的电子病历应用之间共享登录状态,通过通用的授权服务使分布式电子病历系统能够共享资源。   本文首先介绍了实现认证和授权服务的背景和意义,接着介绍了单点登录和授权的相关技术,其中单点登录技术包括Microsoft.NETPassport,LibertyAlliance,OpenID和InforCard,授权技术包括自主访问控制、强制访问控制、基于角色的访问控制和XACML。然后根据分布式电子病历的应用场景总结归纳了认证和授权服务的功能需求,认证服务包括单点登录,身份联合以及安全性需求,授权服务包括通用性,基于角色,保护用户隐私授权的需求。接着根据这些需求设计和实现了认证和授权服务原型,该原型支持基于假名身份联合的单点登录功能和基于XACML语言通用授权功能。此外原型系统使用了安全证书与一次性时间戳,提高了它的安全性,预防了用户被窃听和重放性攻击。通过原型系统的功能测试和性能测试,验证了原型系统的可行性和可用性。最后,论文对作者在完成课题期间的所有的工作成果进行了总结,并提出了下一步工作方向。
其他文献
负载均衡是服务器集群化中最为重要的环节,与负载均衡技术发展早期相比,现代负载均衡所面临的外部环境发生了许多变化,其中最为重要的两个变化是:1)计算机处理器从单核变为多核;2
随着3G应用的逐步推广,应用软件的主流平台正在由个人电脑向手持智能终端转变,随之而来的是软件平台的移植,软件的功能没有发生大的变动,改变的只是较少的几个模块,针对新的
在数据中心和云计算架构中,虚拟化技术在资源管理,服务器整合,提高资源利用率等发挥了巨大的作用。在虚拟化环境中,如果要保证高资源利用率和系统性能,必须有一个高效的内存管理方
随着IT行业竞争的日益白热化,如何提供更好的互联网应用服务成为业界关注的重点。正是在这种背景下,出现了基于IMS多媒体通信终端系统,它不仅方便了企业的远程通信,而且极大
随着集成电路工艺特征尺寸的不断降低,工艺偏差、串扰和电源噪声等导致了电路中存在大量的小时延缺陷,如何选择出合适的测试通路集合检测出这些小时延缺陷导致的电路时延失效是
随着半导体技术的不断发展,越来越多的核将被集成到同一块芯片中,以获得更高的计算能力同时降低整体功耗。传统的点对点和基于总线的通信机制并不能满足迅速增长的多核芯片内
随着信息技术的发展,企业对IT服务的依赖日趋增强。在这种趋势下,英国政府在20世纪80年代末制订了ITIL标准。ITIL为企业的IT服务管理实践提供了一个客观、严谨、可量化的标准
近年来,国内电力企业纷纷对信息化管理系统进行了整合。在整合重塑的过程中,一个显著的特点是以国际套装软件代替了定制开发。套装软件进入中国市场较晚并且投资巨大,因此,国内的
语义Web是对下一代Web形态的新设想,作为当前互联网的延伸,语义Web的目标是使网络应用更加智能化和自动化,能够让机器“理解”Web上的信息,从而更加高效地检索信息。作为语义Web
随着数据采集和存储技术的快速发展,网管系统领域逐渐的积累了大量的日志数据,直接影响了网络管理效率和系统稳定性。实现日志的相关性分析成为了网管系统的一个重要和基本要