基于AOP的集中身份认证系统的研究与实现

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:llwjm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着电子通信以及计算机技术的飞速发展,通信网络规模逐渐增大,网络资源安全问题日益突出。如何高效,安全的管理大量的网络设备和主机成为电信运营商们急于需要解决的问题。身份认证,作为保护网络信息资源的第一道大门,在安全系统中占有极其重要的地位。集认证、授权、审计和单点登录等要素的集中身份认证的思想已经成为身份认证技术的发展趋势。尽管用于网络设备集中身份认证的协议早已出现并成熟,如RADIUS,TACACS+,但由于在电信运营商的实际网络环境中,存在着不同厂家不同型号的设备,它们对于这些协议的支持情况不同,难以实现统一高效的管理。本文针对前面所述的身份认证技术的发展趋势和电信运营商的实际网络环境,旨在建立一个能够对用户访问各种网络设备和主机的行为进行统一的认证、授权和审计的平台。同时,为了提高系统的灵活、可扩充性,提高开发和维护的效率,本文将AOP技术应用到系统的实现中,设计并实现了一个基于AOP技术的集中身份认证系统。本文首先介绍了电信网络中身份认证技术的概况和发展趋势,分析了电信网络运营商的实际网络环境,提出了基于AOP技术实现集中身份认证系统的思想。接着讨论了论文中应用的协议和关键技术,包括:集中认证的相关协议(RADIUS和TACACS+)以及AOP技术。分别介绍了RADIUS和TACACS+的工作方式和特点,以及AOP的发展历史,实现原理和当下流行的几种实现。继而给出了基于AOP的集中身份认证系统的整体设计方案,包括主要功能点(认证、授权、审计和单点登录等)和横切关注点(异常处理、事务管理、日志记录等)的实现方案。随后介绍了系统的关键部分,即集中配置管理子系统的基于AOP技术的具体实现。最后,展示了系统的实际运行情况并给出了相关结论。
其他文献
新时期世界各国军事的发展,迫使我军要在军事训练在内容和形式上做出变革,以进一步提高军队战斗力。本文涉及的射击对抗训练系统还原了近似真实的实战场景,在允许实弹射击的情况
数据挖掘将传统的数据分析方法与处理大量数据的复杂算法相结合,目的是从大量数据中找出先前未知的有用知识。分类是数据挖掘领域研究和应用最广泛的一个分支。目前已知的分
在计算机视觉领域,人脸识别一直是一个研究热点,无论是安全防卫、对身份进行验证、护照识别及驾驶执照,还是自动门卫系统、银行和海关的监控系统等,它都有着重要的应用。广义
如今,ActiveX控件在互联网和桌面上应用非常广泛,ActiveX控件是Microsoft提供的功能强大的程序设计和开发技术,运用于Microsoft Windows系统。Windows和Linux平台的不兼容性
随着计算机工程和人工智能技术的迅速发展,尤其是知识工程、粗糙集理论和人工神经网络在诊断领域中的进一步应用,故障诊断和检测技术正向智能化方向发展。粗糙集理论能有效地分
帆船比赛时影响运动员的水平发挥有许多重要的因素:如比赛时海上气象环境、运动员的操作技能、帆船器材的调整能力、对比赛规则的掌握程度以及他们在竞赛期间的饮食、心理状
中医学历史悠久,疗效卓著,是研究人体生命活动过程以及抵御疾病、维护健康的科学。名老中医是在长期医疗实践中历练形成的、具有丰富诊疗经验和智慧的专家。对名老中医经验的
由于生物技术的发展和Adleman实验的成功使人们认识到一种新兴的计算方法一DNA计算。该方法具有的巨大并行性、海量存储以及低能耗等特点,引起了众多学者的关注,成为研究的热
科学计算可视化是二十世纪八十年代后期提出并迅速得到发展的一门新兴学科。目前,它已广泛应用于医学、地质勘探、气象预报、分子生物学、计算流体力学及有限元分析等诸多领
利用人工图像标注结果作为索引信息并且使用此信息检索图像库是一种昂贵而费力的过程。与此同时,自动图像标注由于在图像理解和检索方面的潜在巨大影响而逐渐受到人们的重视