基于虚拟化技术的统一身份管理系统的设计与实现

被引量 : 0次 | 上传用户:JK0803fengwei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的高速发展,虚拟化技术因其良好的隔离性和对资源的高度整合而有着广阔的应用空间。在虚拟化环境下,传统的身份管理方法必须为每个SP(Service Provider,服务提供者)维护身份标识和认证信息,不能有效地保证用户访问应用服务的安全性和扩展性。针对上述问题,本文提出了一种虚拟化技术下的统一身份认证模型,设计并实现其原型系统。具体工作如下:1.在虚拟化技术和身份管理方法的基础上,提出虚拟化环境下认证票据和统一身份假名技术,解决了用户身份标识过多、访问不同SP时需重复认证的问题。2.针对虚拟化环境下跨信任域服务访问时难以进行身份识别和授权的问题,采用基于属性的访问控制方法,提出了多个信任域上用户身份的统一管理模型。3.设计了虚拟化技术下的统一身份管理系统,其中包括账号管理、单点登录、单点注销、属性请求等多个功能模块,认证协议的安全性分析表明本系统能有效的防止用户信息的泄露。本文实现的统一身份管理系统能够完成预定的功能,在虚拟化环境下为用户安全访问服务提供了有力的保障。
其他文献
现在越来越多的家庭喜欢在现代风格的装饰中搭配一两件中国古典风格的饰品或家具。然而在中国古典装饰中,既有精华又有糟粕,不可笼统地“继承传统”,传统不可能全盘照搬也不会全
本文主要介绍硬质合金车刀在使用过程中需要遵守的各种条件以及注意事项。
本文探讨背诵式语言输入这一传统的学习策略在大学英语教学中的作用。说明了背诵式语言输入可以帮助降低学生的情感焦虑、克服母语的负迁移、增强语感、提高口语流利程度以及
随着全球经济一体化的发展以及世界经济全球化,贸易自由化和国际运输市场一体化的形成,尤其是现代物流的发展,港口作为全球供应链中的重要环节和关键节点,己不再是传统的仅具
介绍快递的概念。通过对市场的调研总结杭州市快递业普遍存在的若干问题,通过分析存在的问题,提出合理的解决方案。并针对未来的快递业发展,希望快递行业能加快自身改革,彻底
针对目前民航中南地区主要通过FA16的子速率数据接口板(SRX)进行整个民航中南地区所有雷达信号的引接和转发现状,根据FA16网络在日常运行中遇到的各种故障统计,对影响雷达信
使用防屈曲支撑对一栋钢筋混凝土框架-剪力墙结构进行了消能减震设计,提高了抗震设防目标。介绍了经过多道优化设计的减震方案,并用等效线性法对此进行了结构计算,使用SAP200
本文研究对象是室内移动机器人,针对各种不同的室内环境,合理高效的路径规划算法和室内定位技术是论文研究的重点。论文的工作包括两个部分,一是路径规划算法的分析仿真和算法在
防屈曲支撑作为一种新型的耗能减震构件,改进了普通支撑易受压屈曲的缺点,地震时有很好的耗能能力和延性。它与框架共同组成双重抗侧力体系,目前在美国和日本有日益广泛的应
介绍了一种基于RFID技术构建的社区图书馆管理架构。对架构中远程图书管理及数据的分析算法等内容进行了深入的探讨和研究,该架构相对传统图书管理在实用性和方便性方面有非