分布式环境下统一身份认证及访问控制策略的研究

来源 :广东工业大学 | 被引量 : 4次 | 上传用户:jiushiaijiujiu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前高校信息化工作快速发展,建设“数字化校园”成为高校现代化发展的一个重要目标。随着高校信息化的发展,很多高校在校园网中已建立了多个信息管理系统,如邮件系统、办公自动化系统、教务管理系统等等,今后仍会增加很多新的应用系统,为高校师生提供多种服务。校园网应用规模越来越大,用户数量也不断增加。这给信息安全方面带来很大挑战:一方面是现有一些WEB运行环境存在着很大安全隐患,例如,网络中的重要信息以明文传输、身份认证功能没有或者很弱、缺少统一的访问控制管理功能等,这些系统很容易成为黑客攻击的对象;另一方面是校园网许多用户可能拥有多个系统的多个账号,使用这些系统时将要重复录入账号、密码等信息,不仅烦琐,而且容易丢失密码,甚至为了记忆方便,而降低密码强度等。因此,校园网需要有一个统一的、具有较高安全又有较高效率的分布式环境下的身份认证和访问控制系统,以保证校园网应用系统的安全。当前统一身份认证和访问控制已成为研究的热点,并出现了许多基于SOAP的Web Services相关协议,如SAML、WS-Federation、XACML等,并得到了许多著名企业的支持,但要正确使用这些协议,将是非常复杂的事情。在综合比较目前已有统一身份认证和访问控制研究和应用的基础上,克服传统统一身份认证和访问控制系统效率不高,使用复杂等缺点,以REST、AJAX和Javascript虫洞等技术为核心,给出了一个新的基于Rest和AJAX的身份管理系统(REST and AJAX Identity Management,RAIM)。在RAIM系统中,提出新的、高效的基于AJAX的身份认证方式,避免了采用HTTPS身份认证方法,计算成本太高,服务器性能要求苛刻等缺点。利用Javascript虫洞、AJAX和二次登录等方法,实现一种新的跨域单点登陆和全局注销。基于角色和REST风格,设计一个适于校园网现状的多级访问控制策略。基于REST对资源权限定义为三层:Web应用系统层、URI层和操作层。系统API设计上没有采用传统的基于SOAP的Web Services服务方式,而是基于更简单高效的REST,设计新的统一身份认证和访问控制Web服务API。
其他文献
<正> 通常说来,要认识一个国家,最好先了解其历史,而要了解其历史,最便捷的途径就是读一本较好的通史著作。杨生茂教授、陆镜生教授合著的《美国史新编》,由中国人民大学出版
为揭示市场化反贫困进程中农户的自然灾害脆弱性及其致贫效应,厘清精准扶贫工作优先序,本文采用滇桂黔石漠化地区和秦巴山区连片特困地区的农户调查数据,对农户灾害风险的感
儒家的"比德"是艺术性地师法自然,它以具体事物的某些特点描绘人类抽象的精神品格,使人从天地万物中获得启迪、受到熏陶,其实质就是寄情万物,皆以养德,发现人生的意义。先秦
本文回顾二十世纪学术界对南朝宫体诗的研究历程 ,着重挖掘、梳理有争议的学术问题 ,力求客观、真实地展示二十世纪内不同时期不同学术观点的论辩情况 ,以揭示南朝宫体诗研究
介绍了红蒜气生鳞茎繁育良种技术,包括气生鳞茎培育、原原种培育、原种培育、水肥管理、病虫草害防治等方面内容,以期为提高红蒜的种性和蒜种的活力提供参考依据。
思想政治教育作为教育实践活动的基本形式之一,古往今来无不受到世界各国统治阶级的高度重视,其在治国理政和促进入的全面进步方面所发挥的作用亦得到全社会的广泛认同。在社
本文从统计学的角度阐明了回归分析的原理, 并以广东省A市为例, 论述了回归分析在农用地分等中的应用。通过对自然质量等指数、利用等指数及其所对应的实际标准粮产量进行回
目的:观察滋肾健脾化瘀片对糖尿病视网膜病变(DR)患者视野及IL-6、TNF-α的影响,探讨滋肾健脾化瘀方的临床疗效及作用机理,评价其有效性。方法:收集非增殖型糖尿病视网膜病变
近年来,饮用水、河水、湖水等水体中检测发现内分泌干扰物(EDCs)和药物(PhACs)成分存在,这些物质具有特殊的生物活性结构,可能会对人和动物的健康产生潜在的危害,已成为一个
管理会计是从西方引入我国的,现在没有形成与我国经济发展相适应的管理会计理论体系。但是近几年管理会计新方法在我国的一些企业中已经得到广泛应用,一些企业已经开始推行全