多数据库单点登录身份认证模型研究

来源 :天津理工大学 | 被引量 : 3次 | 上传用户:laowangtou2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据库安全是计算机信息安全系统的重要组成部分,数据库身份认证是数据库安全的第一门户,它可以有效防止非法用户的入侵,保障数据的安全,其研究具有重大的现实意义。现有的数据库身份认证模型,尤其是跨多数据库的身份认证模型,在身份认证过程中存在口令窃取、重放攻击、单向认证、单点故障等安全隐患,所以,本文针对其存在的安全问题开展研究,具体研究内容包括:(1)通过对传统单数据库身份认证机制进行安全分析,提出一种数据库集成式双向认证模型。传统单数据库身份认证过程中存在口令易被窃取、单向认证、质询随机时间不易确定和数据传输安全隐患等问题,因此,在新的认证模型中,将身份认证中心AC、票据授权中心TGC和验证票据中心VTC集成到数据库服务端的连接池部件中,在身份认证过程中建立一组从应用端到数据库服务器端的身份认证密钥和数据会话密钥,身份认证密钥采用非对称密钥和票据认证方式结合使其不易被窃取,数据会话密钥采用一种将非对称密钥和对称密钥相结合的会话加密方式,用来加密传输数据,同时,引入随机数g作为数据包标识以防止重放攻击。(2)在多数据库环境下的跨数据库访问的身份认证模式中,提出一种面向多数据库环境的单点登录身份认证模型。传统的多数据库系统跨数据库访问的身份认证过程一般采用集中式全局认证方式,存在窃听、重放攻击、认证服务器的单点故障、单点负载过重问题。本文提出的多数据库单点登录身份认证模型,引入数据库的联盟域概念,联盟域中的每个数据库服务器上均加入一个单点登录引擎Engine,当用户登录所属域数据库时,单点登录引擎向联盟域中信任值高的数据库分发令牌,接收到令牌的数据库进行身份验证并反馈结果。单点登录引擎中引入ASS认证支持节点机制建立已登录用户信息缓冲池,实现用户的安全快速认证。(3)对单数据库身份认证模型和多数据库身份认证模型进行实例分析和仿真实验。首先,对提出的的数据库集成式双向认证模型进行安全性分析和实验验证,实验表明,改进后的模型可以有效防止传统身份认证模型中存在的口令易被窃取和数据传输等安全隐患,实现了应用系统和数据库服务器之间的双向认证;然后,对提出的多数据库单点登录认证模型进行安全性分析和实验验证,实验表明,改进后的多数据库单点登录认证模型,具有更好的安全性,并能从根本上解决单点故障和单点负载过重问题,实现服务器之间的双向认证。
其他文献
目的 研究白三烯C4合成酶(LTC4S)基因rs730012、rs3776944两个单核苷酸多态性(SNP)与儿童哮喘易感性和孟鲁司特疗效的关系,以指导哮喘早期预防及精准治疗。方法 选取2015年12
随着新一轮课程改革的不断深入,教学有效性问题也越来越被人们所关注。本文结合具体案例,阐述了物理概念教学的有效策略。 With the continuous deepening of the new round
<正>下半年车市的走向,自主品牌如何突破困境,新能源汽车的发展,反垄断行为的影响及汽车产业政策的改革,针对这些热点问题,中国汽车工业协会常务副会长兼秘书长董扬接受了本
普通高中物理课程标准指出:“高中物理课程应促进学生自主学习,让学生积极参与、乐于探究、勇于实验、勤于思考。”“使学生具有将物理知识应用于生活和生产实践的意识,并勇于探
现代信息技术的发展,信息技术的运用,为语文教学提供了更广阔的天空,使语文教学内容更具形象性和生动性,增强感染力,符合学生的身心发展特点,有助于激发学生的学习兴趣和创新
本文以单片机系统为平台,设计出烤箱温度闭环控制实验,着重阐述了实验的硬件组成及原理,并给出相应的程序流程图和初始化程序.实验结果表明,该系统具有优良的性能和较好的品
英语高考试题的命制特点,对教学工作具有很大的导向作用,分析和研究高考英语试题,有助于明确备考思路,把握正确的复习方向。
综述了玫瑰切花采后有关的物质变化和生理变化,如水分、碳水化合物、蛋白质、植物激素、自由基清除酶系等的变化及由此引起的膜脂过氧化。并对玫瑰切花的保鲜技术进行了介绍,
工程造价的控制关系到工程成本的缩减与工程项目的进度,在实际操作中,把握好对于工程造价全过程进行控制的要点显得至关重要。本文通过分析各个控制要点,力图实现对于工程造
随着时代的发展和社会的进步,我国的交通运输管理行业已经成为交通运输的重要组成部分。但是现阶段我国大部分的公路交通运输成本普遍偏高,在一定程度上降低我国交通运输成本