高校校园网统一身份认证系统研究与设计

来源 :山东大学 | 被引量 : 0次 | 上传用户:aishangliuning
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和网络技术在校园中的普及和应用,校园中建立了多种应用系统,来实现对人员的管理、信息的管理,提供各种信息服务。但是,由于各个系统主管部门不同、面向对象不同、对学校影响的紧迫程度不同,各个系统是分步建成的,并不是统一规划的。各个系统建立的时间不同,在提供应用的厂商不同,各个系统之间大都互相独立,缺乏一个统一的登录入口。用户每天都需要登录到许多不同的应用系统,需要记录多个不同的账号密码,这一方面极大增加了使用者的负担,另一方面也增加了用户被攻击的可能性。针对这种情况,可以设计一个统一认证的系统,通过单点登录来实现对各个应用系统的访问和使用。   这个系统要取代其他系统的登录验证,所以这个系统的安全性的要求就更高。Pki系统可以保证网络应用中的真实性、保密性、完整性、不可否认性,是建立这个统一认证登录系统的安全基础。   本文首先介绍了pki技术的发展和应用情况;然后从密码学基础开始逐步分析了pki的安全体系,对所涉及的对称、非对称算法、数字信封技术、散列函数、数字签名技术的过程及优缺点进行分析,对PKI认证体系的标准、服务、组成以及PKI认证体系的核心组成部分CA的结构进行了详细的分析;接下来又对统一身份认证技术进行分析,介绍了目前几种流行的身份认证方法进行了研究,分析这些身份认证身份技术以及优缺点,对统一身份认证的三种模式:身份认证组件模式、统一认证模式、信任代理模式进行详细的分析;然后针对校园网多个应用系统并存、多种接入方式并存的特点,提出并解决以下问题:1.使用SAML解决对多个应用系统、跨平台应用身份认证的支持问题。2.使用WPKI解决无线网络身份认证问题,加入对射频卡系统的支持,实现了对多种接入方式身份认证的支持。3.使用LDAP实现了跨多个系统的账号信息的管理,解决了账户信息分布存储在各个应用系统中的问题。最后根据对这些问题的研究和分析,设计出了一个基于PKI的校园网身份认证系统。该系统利用PKI体系的非对称体制,实现用户身份的鉴别以及信息传输过程中的机密性,完整性和不可否认性。通过实施单点登录功能,使用户只需一次登录就可以根据相关的规则去访问不同的应用系统,提高信息系统的易用性、安全性、稳定性;在此基础上进一步实现用户在异构系统(不同平台上建立不同应用服务器的业务系统)统一身份认证功能;实现提供对校园内无线WAP接入和无线射频卡接入的统一认证支持;采用LDAP无缝集成现有的应用系统的统一用户数据库作为SSO应用软件系统的用户数据库。  
其他文献
多目标优化问题一直是科学研究和工程应用中非常重要的研究课题。进化算法具有解决多目标优化问题的优势,因其不存在对优化问题先验知识方面的要求,可以同时搜索到优化问题的
目标跟踪是指在一段视频序列中寻找与指定目标最相似的内容,是计算机视觉的一个重要研究方向。它在智能监控、人机交互、基于目标的图像压缩和国防工业中有着广泛的应用。在
随着计算机网络的发展,图书馆管理模式也受网络化的影响进入改革的时期。网络技术所引发的社会基础结构的变革、知识经济的兴起、信息技术的进步使信息资源的数字化存贮、处
本文关注骨架提取中的一个困难问题:低质汉字骨架的提取。由于低质汉字受到多种降质因素的影响,大部分现有的骨架提取算法并不能提取出符合人类视觉的且满足“好”骨架标准的
本文要研究的是基于维基百科的比较语义的方法,分别通过使用分类信息,页面的网络信息,以及网页的内容作为背景知识进行语义比较,最后综合比较分析。分类信息(WikiRelate,ECat
实现计算机的自动推理是人工智能领域中的一个重要课题。对于传统的常识推理,新知识可由旧知识以经典逻辑的原理推理得到。然而在实际应用中,知识往往是不确定、不一致和不完
自然界中动物群体的集体运动非常神奇壮观,引起人们想要在计算机中实现这些群体运动的兴趣。基于关键帧技术的计算机动画首先由动画师根据剧情绘制出动画中的关键画面,然后由
随着互联网的快速发展和成熟,基于Web的应用程序也越来越多,逐渐改变着互联网用户生活和工作的方式。近年来,Web2.0理念的提出及其在互联网上的完美应用,使用户对Web产品的用
随着电子信息技术的飞速发展,互联网(Internet)正飞速的改变着人们的工作、生活、学习方式,给社会的发展、个人的生活带来了前所未有的便利。近十年,数字图书馆(Digital Library
随着互联网的迅猛发展,特别是Web2.0的兴起,越来越多的人们以网络为媒介发表他们对某个事件或事物的意见和评论。意见挖掘得到了广泛地应用,并引起了自然语言处理等相关领域