面向自主刀片服务器统一用户管理系统的设计与实现

来源 :国防科技大学 | 被引量 : 0次 | 上传用户:physicalboy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息系统自主可控是保障国家关键领域信息安全的重要手段,基于国产CPU、操作系统等国产基础软硬件设计的笔记本、台式机和服务器已经成功应用于党政军等许多重要领域。设计更高密度的自主刀片服务器,能够解决国产CPU性能较低与复杂业务系统性能需求日益增加之间的矛盾。自主刀片服务器采用国产CPU和国产操作系统,上面运行多种应用软件,这些应用软件相对独立,随着应用的增多和网络规模的扩大,给用户和管理员带来了诸多统一管理和安全认证问题。本文针对自主刀片服务器的可管理性需求,设计并实现了面向自主刀片服务器的统一用户管理系统(UUMS,Unified User Management System),该系统使用单点登录(SSO,Single Sign-On)技术,同时结合身份认证机制和统一用户管理功能,为系统分配和管理用户资源。本文的主要工作包括:1、针对用户验证信息跨域传输不可靠的问题,以及单点登录设计复杂与应用不兼容的问题,本文提出了基于Restful代理模型的跨域单点登录方法,综合运用SHA256加密算法与消息摘要的方式对票据进行加密传输,提高了用户在进行多应用切换时单点登录信息的不可伪造性,采用基于Restful接口的插件形式的客户端,用于第三方应用系统集成,降低了开发复杂性和成本,提高系统兼容性。2、针对单一因子身份认证方式带来的各种安全问题,本文提出了基于多因子多重认证的跨域身份认证方法,该方法结合口令认证、智能卡认证和数字证书认证等多因子认证的优点,并针对不同认证阶段采用不同因子认证的多重认证机制,在初次登录系统时使用PIN码和DN码来进行认证,在其他阶段使用用户名密码PIN码和DN码来进行认证。另外,针对不同的用户角色使用不同的证书认证,不仅克服了单一认证方式的安全隐患,而且有效防止了重放攻击和中间人攻击。3、设计实现了自主刀片服务器统一用户管理系统,采用二叉搜索树遍历数据结构的方法降低了组织架构数据存取的复杂度,采用PULL主动拉取数据的方式提高了用户数据同步的实效性。实测结果表明,该系统在国产飞腾CPU和麒麟操作系统上运行稳定且性能满足要求。
其他文献
伴随半导体技术的不断发展成熟,对作为大型集成电路基本单元的晶体管提出了更高的要求。摩尔定律表明了,随着半导体产业的发展需求,器件的尺寸会不断缩小。直到今天微电子技
随着通信技术的飞速发展,人们的生活需求不断提高,业务类型变得越来越多样化。虽然铜线网络铺设技术已经很成熟,但随着带宽接入需求不断增大,它已不能满足下一代网络业务需求
金、银纳米粒子因具有独特的光学、电学、化学性质及潜在价值,在材料、信息及生命科学等领域显示出广阔的应用前景。因而金、银纳米粒子及其复合材料的制备与应用已经成为了
近红外发光二极管在医疗,军事和通信等领域都有广泛的应用,而胶体量子点作为近红外的发光材料具有其独特的优势,比如在溶液中的荧光量子产率高、粒径可调节的吸收和发射光谱
木质素作为能够用于生产具有高附加值化学品的原料之一,具有良好的应用前景。液相解聚木质素已经被广泛地应用在木质素的转化过程中。然而,关于木质素的液相解聚研究目前大部
本研究首先对商业银行的发展进行了梳理,深入剖析了商业银行的经营特点。其次,对绩效以及绩效管理相关理论进行综述,把握绩效评价的理论依据。第三,对中国银行X分行进行介绍,
随着人们生活水平的提高,娱乐项目也越来越丰富,台球运动也逐渐普及,越来越多的台球装置被设计出来。传统的台球比赛是通过人工摆放台球,不但耗时耗力,台球摆放的位置也相对
矿用敞车是我国煤矿运输的主要货运单元。随着运输需求的不断扩张,运煤敞车装卸点的自动化、智能化需求与日俱增。现阶段,我国铁路敞车运输的信息录入工作大多由工人通过摄像
静电纺丝制得的复合纤维都是随机无序的排列,其应用范围受到了很大限制。只有连续的单根纳米纤维和单轴的纤维束才有更广阔的应用前景,高度取向的纳米阵列结构除了具有一般纳
威远背斜是一种非常特殊的穹隆地貌,其北西翼是一个圆弧,而南东翼则为这个圆弧的弦,图1。古近纪之前,威远背斜未发生明显的褶皱,整体变形弱,构造发育不明显;古近纪-新近纪,威
会议