基于PKI的多安全要素跨域身份认证系统设计

被引量 : 7次 | 上传用户:ppt91
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现代网络信息应用技术的发展是建立在大量业务应用系统基础上的,随着业务应用服务系统的大量部署使用,安全性问题越来越突出,多域、多种实体的身份认证已成为需要解决的重要问题。一方面,现今大多身份认证系统只是针对网络空间中人员的身份进行合法性认证,而对于其他实体如应用系统、服务等的身份缺乏有效的安全性保证,这就导致了网络空间的安全性覆盖不完整。另一方面,大量业务应用的部署导致集中共享这些信息服务成为用户的急切需求,大规模网络的信息共享可以通过建立跨域身份信息管理和认证系统来实现。本文提出了网络空间中“安全要素”的概念,安全要素是指网络空间中涉及身份安全的各实体要素,包括人员、应用、服务等。对多安全要素的身份管理、认证和鉴别,目的是通过控制信息源头把握网络消息来源可靠,通过确保信息去向安全把握网络消息安全可用,再者利用其它技术的优势,加强信息传输过程的私密性,就可以确保整个网络通信过程的信息安全性。本文通过对密码学、公用基础设施、安全断言置标语言、安全套接字层协议、单点登录等相关技术的研究,设计了一套基于公用基础设施体系的多安全要素跨域身份认证系统。公钥密码体系不仅可以很好的确保实体身份的安全性,同时对于信息传输过程中的密码保障能力也很强大。实际应用中,通过为实体发放证书,保障实体身份的不可否认和可控;通过对通信消息的哈希运算、签名和加密等处理,保障消息的完整性、机密性,形成了对信息传输的全过程安全保护。该系统为公钥基础设施和应用服务系统之间加了一道“安全门”式的桥梁,将公钥基础设施和应用服务系统很好的结合起来。本文设计的系统通过对网络访问中的人员、应用、服务等安全要素的身份进行标记、管理与认证,从而建立各类安全要素的身份标记与认证体制,形成对应用系统访问中网络安全要素的身份标识的管理、标记、认证等管理保障能力。同时利用SAML规范的跨域特性,建立了一套跨域的身份管理与认证机制,确保大规模网络下能够统一的对实体身份信息进行管理和认证。
其他文献
深圳在经济高速发展的同时,职教事业也获得了长足发展。与内地城市相比,深圳职教除了起步晚、底子薄之外,自身发展也存在诸多问题。文章在对深圳职教资源调查和特色分析的基
文章从教育本质的视角对高职人才培养目标进行了思考,认为当前高职人才培养目标存在定位不明确、培养方向不清晰、专业人才培养规格表述趋同、未能充分与地域经济特点良好结
合唱是一项具有广泛参与性的雅俗共赏的艺术活动,非常适合在校园中推广。文章以南京审计学院"秋之润"合唱节为例,阐述了合唱在大学校园文化建设中的地位与作用:是培育大学精
本文叙述了 N-月桂酰谷氨酸的性质与用途及其合成方法,介绍了该产品的实验过程和分析结果。选用三氯化磷为酰氯化剂,控制pH=8~13,温度0~10℃,产品收率为90%左右。
我国内蒙古地区的白云鄂博矿是世界知名的稀土-铌-铁复合矿,这里的稀土储量世界第一,铌储量世界第二。长期以来,白云鄂博矿的开发利用以铁资源为主,稀土资源的综合利用率不足
随着社会经济的快速发展,太原市首次规划并拟建城市七条地铁线路,且地铁2号线为首条线路。目前,世界很多大中城市都已修建了地铁,其主要的施工方法有明挖法、暗挖法。盾构法作为
文学思维是作家在创作活动中的具体运思,它所概括的不仅是一种或多种形式的思维方式,而且是一个整体的、动态的思维运作过程。《文心雕龙》的文学思维也是这样,它既包括多元思维
随着互联网技术的飞速发展,互联网经历了一次重要的变革,迎来了Web2.0时代。Web2.0时代使更多的互联网使用者参与到网络活动中,共同构建互联网内容。这与早期以网站主动发布信息
<正>倒车,一直是广大司机头疼的问题,再有经验的司机也有过刮碰经历。据统计,由于车后盲区所造成的交通事故在中国约占30%,美国约占20%。难怪很多新手不怕开车,就怕倒车,一倒