亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        學(xué)校網(wǎng)絡(luò)統(tǒng)一身份認(rèn)證系統(tǒng)設(shè)計(jì)

        2013-05-14 05:45:12周思吉
        卷宗 2013年2期
        關(guān)鍵詞:數(shù)字證書(shū)校園網(wǎng)證書(shū)

        摘 要:隨著計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)在校園中的普及,校園中建立了多種應(yīng)用系統(tǒng),來(lái)實(shí)現(xiàn)對(duì)人員的管理、信息的管理,提供各種信息服務(wù)。但是,由于各個(gè)系統(tǒng)豐管部門不同、面向?qū)ο蟛煌?duì)學(xué)校影響的緊迫程度不同,各個(gè)系統(tǒng)是分步建成的,并不是統(tǒng)一規(guī)劃的。各個(gè)系統(tǒng)建立的時(shí)間不同,在提供應(yīng)用的廠商不同,各個(gè)系統(tǒng)之間大都互相獨(dú)立,缺乏一個(gè)統(tǒng)一的登錄入口。本文可以設(shè)計(jì)一個(gè)統(tǒng)一認(rèn)證的系統(tǒng),通過(guò)單點(diǎn)登錄來(lái)實(shí)現(xiàn)對(duì)各個(gè)應(yīng)用系統(tǒng)的訪問(wèn)和使用。此系統(tǒng)是基于PKI的校園網(wǎng)身份認(rèn)證系統(tǒng)。

        關(guān)鍵詞:校園網(wǎng); 統(tǒng)一身份認(rèn)證

        統(tǒng)一認(rèn)證系統(tǒng)是學(xué)校各個(gè)應(yīng)用系統(tǒng)的對(duì)外窗口,是整個(gè)校園網(wǎng)絡(luò)應(yīng)用的門戶。它為校園網(wǎng)絡(luò)各個(gè)應(yīng)用系統(tǒng)提供一個(gè)統(tǒng)一的認(rèn)證入口,將用戶在不同應(yīng)用系統(tǒng)中設(shè)置的多個(gè)口令相統(tǒng)一,為實(shí)現(xiàn)統(tǒng)一用戶管理、將來(lái)建立統(tǒng)一信息集成系統(tǒng)打下良好的基礎(chǔ)。統(tǒng)一用戶認(rèn)證設(shè)計(jì)的功能和目標(biāo)為:設(shè)計(jì)一套全校統(tǒng)一的用戶認(rèn)證系統(tǒng),為各個(gè)應(yīng)用系統(tǒng)提供用戶身份認(rèn)證的功能。這個(gè)系統(tǒng)需要實(shí)現(xiàn)校園網(wǎng)絡(luò)的單點(diǎn)登錄,用戶通過(guò)了認(rèn)證后就可以直接訪問(wèn)學(xué)校的應(yīng)用系統(tǒng)。系統(tǒng)中認(rèn)證及漫游支撐系統(tǒng)必須穩(wěn)定、可靠、安全、高效,特別是安全問(wèn)題應(yīng)該著重考慮。

        系統(tǒng)設(shè)計(jì):?jiǎn)吸c(diǎn)登錄系統(tǒng)采用基于數(shù)字證書(shū)的加密和數(shù)字簽名技術(shù),對(duì)用戶實(shí)行集中統(tǒng)一的鈴理和身份認(rèn)證,并作為各應(yīng)用系統(tǒng)的統(tǒng)一登錄入口。單點(diǎn)登錄系統(tǒng)在提高系統(tǒng)安全性、降低管理成本方面有突出作用,不僅規(guī)避密碼安全風(fēng)險(xiǎn),還簡(jiǎn)化用戶認(rèn)證的相關(guān)應(yīng)用操作。校園網(wǎng)PKI系統(tǒng)是建立數(shù)字校園的堅(jiān)實(shí)基礎(chǔ),建立適用于校園網(wǎng)的PKI系統(tǒng)模型,必須充分考慮校園網(wǎng)的特殊環(huán)境:1.通過(guò)實(shí)施單點(diǎn)登錄功能,使用戶只需一次登錄就可以根據(jù)相關(guān)的規(guī)則去訪問(wèn)不同的應(yīng)用系統(tǒng),提高信息系統(tǒng)的易用性、安全性、穩(wěn)定性;2.在此基礎(chǔ)上進(jìn)一步實(shí)現(xiàn)用戶在異構(gòu)系統(tǒng)統(tǒng)一身份認(rèn)證功能;3.實(shí)現(xiàn)提供對(duì)校園內(nèi)無(wú)線WAP接入和無(wú)線射頻譬接入的統(tǒng)一認(rèn)證支持;4.采用LDAP無(wú)縫集成現(xiàn)有的應(yīng)用系統(tǒng)的統(tǒng)一用戶數(shù)據(jù)庫(kù)作為SSO應(yīng)用軟件系統(tǒng)的用戶數(shù)據(jù)庫(kù)。

        系統(tǒng)模塊設(shè)計(jì)與實(shí)現(xiàn)之UIDP服務(wù)器的設(shè)計(jì):用戶授權(quán)的基礎(chǔ)是對(duì)用戶的統(tǒng)一管理,對(duì)于在用戶信息庫(kù)中新注冊(cè)的用戶,通過(guò)自動(dòng)授權(quán)或手工授權(quán)方式,為用戶分配角色、對(duì)應(yīng)用系統(tǒng)的訪問(wèn)權(quán)限、應(yīng)用系統(tǒng)操作權(quán)限,完成對(duì)用戶的授權(quán)。如果用戶在用戶信息庫(kù)中被刪除,則其相應(yīng)的授權(quán)信息也將被刪除。完整的用戶授權(quán)流程如下:1.用戶信息統(tǒng)一管理,包括了用戶的注冊(cè)、用戶信息變更、用戶注銷;2.權(quán)限管理系統(tǒng)自動(dòng)獲取新增用戶信息,并根據(jù)設(shè)置自動(dòng)分配默認(rèn)權(quán)限和用戶角色;3.用戶管理員可以基于角色調(diào)整用戶授權(quán)或直接調(diào)整單個(gè)用戶的授權(quán);4.授權(quán)信息記錄到用戶屬性證書(shū)或用戶信息庫(kù)中;5.用戶登錄到應(yīng)用系統(tǒng),由身份認(rèn)證系統(tǒng)檢驗(yàn)用戶的權(quán)限信息并返回給應(yīng)用系統(tǒng),滿足應(yīng)用系統(tǒng)的權(quán)限要求可以進(jìn)行操作,否則拒絕操作;用戶的授權(quán)信息和操作信息均被記錄到日志中,可以形成完整的用戶授權(quán)表、用戶訪問(wèn)統(tǒng)計(jì)表。

        用戶信息庫(kù)數(shù)據(jù)結(jié)構(gòu)設(shè)計(jì):定義統(tǒng)一用戶管理系統(tǒng)用戶數(shù)據(jù)庫(kù)中關(guān)于用戶信息部分的主要數(shù)據(jù)結(jié)構(gòu),以便了解統(tǒng)一認(rèn)證系統(tǒng)所能夠提供的用戶信息。用戶信息庫(kù)包含以下內(nèi)容:

        證書(shū)認(rèn)證服務(wù)器結(jié)構(gòu)設(shè)計(jì):安全認(rèn)證中心基礎(chǔ)設(shè)施與數(shù)字證書(shū)服務(wù)受理服務(wù)器組成如下:

        1.CA管理中心:CA管理中心是系統(tǒng)的核心,其在安全環(huán)境中產(chǎn)生用于數(shù)字簽名的RSA公鑰對(duì),然后產(chǎn)生自簽名的數(shù)字證書(shū),負(fù)責(zé)為RA操作員、RA服務(wù)器、cA管理員簽發(fā)數(shù)字證書(shū),同時(shí)接受來(lái)自RA服務(wù)器發(fā)送來(lái)的終端實(shí)體數(shù)字證書(shū)的請(qǐng)求,為終端實(shí)體簽發(fā)數(shù)字證書(shū)。在校園PKI系統(tǒng)中,CA認(rèn)證中心主要由學(xué)校的網(wǎng)絡(luò)信息中心進(jìn)行維護(hù)和運(yùn)行?;谇拔膶?duì)跨平臺(tái)需求的研究,CA管理中心為內(nèi)網(wǎng)服務(wù)器提供基于SAML的WebService認(rèn)證機(jī)制,確保正確響應(yīng)跨平臺(tái)跨系統(tǒng)的應(yīng)用系統(tǒng)的認(rèn)證請(qǐng)求。2.數(shù)字證書(shū)服務(wù)受理服務(wù)器:CA網(wǎng)站是CA與用戶溝通的橋梁,CA網(wǎng)站采用Web服務(wù)器,為用戶提供網(wǎng)上申請(qǐng)證書(shū)、下載證書(shū)、掛失證書(shū)等服務(wù)。3.審核機(jī)構(gòu)RA:審核機(jī)構(gòu)RA在校園PKI體系結(jié)構(gòu)中起承上啟下的作用。RA服務(wù)器根據(jù)用戶提交的表單信息,產(chǎn)生標(biāo)準(zhǔn)格式的證書(shū)請(qǐng)求,通過(guò)SSL安全信道將此標(biāo)準(zhǔn)格式的證書(shū)請(qǐng)求傳送至CA服務(wù)器然后對(duì)用戶頒發(fā)證書(shū)。在校園PKI系統(tǒng)中,RA的維護(hù)和運(yùn)行也由學(xué)校網(wǎng)絡(luò)信息中心負(fù)責(zé),并通過(guò)RA服務(wù)器和RA操作員連接。4.數(shù)據(jù)中心:數(shù)據(jù)中心是證書(shū)的存放地,提供根證書(shū)實(shí)體數(shù)字證書(shū)和CDL的檢索與下載服務(wù),用戶可以通過(guò)訪問(wèn)數(shù)據(jù)中心獲取自己或他人以及CA的數(shù)字證書(shū)以及CRL。5.CA操作員:通過(guò)SSL安全信道實(shí)現(xiàn)對(duì)CA服務(wù)器進(jìn)行全面的配置管理和操作審計(jì)功能。CA操作員由學(xué)校網(wǎng)絡(luò)信息中心安排并分別為其頒發(fā)CA操作員證書(shū)。6.RA操作員:通過(guò)SSL安全信道管理登錄RA。負(fù)責(zé)驗(yàn)證終端實(shí)體的證書(shū)請(qǐng)求,如果驗(yàn)證成功,直接將此證書(shū)請(qǐng)求發(fā)送給CA服務(wù)器。RA操作員由各院系團(tuán)支書(shū)擔(dān)任,負(fù)責(zé)相關(guān)的本院系同學(xué)的驗(yàn)證工作。其中各角色的用例圖設(shè)計(jì)如下:

        數(shù)字證書(shū)是一段包含用戶身份信息、用戶公鑰信息以及身份驗(yàn)證機(jī)構(gòu)數(shù)字簽名的數(shù)據(jù)。本證書(shū)采用X509v3標(biāo)準(zhǔn),證書(shū)中附帶用戶在各

        個(gè)應(yīng)用系統(tǒng)中授予的權(quán)限。各應(yīng)用系統(tǒng)可以直接根據(jù)證書(shū)中的授權(quán)提供給用戶響應(yīng)的服務(wù)。其各個(gè)CA中心頒發(fā)的數(shù)字證書(shū)結(jié)構(gòu)如下:

        本文以統(tǒng)一身份認(rèn)證服務(wù)為中心,通過(guò)對(duì)PKI和統(tǒng)一認(rèn)證技術(shù)的學(xué)習(xí),針對(duì)現(xiàn)在校園網(wǎng)絡(luò)中多個(gè)應(yīng)用系統(tǒng)并行、多種接入方式并存的情況等問(wèn)題的研究。最后根據(jù)對(duì)這些問(wèn)題的分析,設(shè)計(jì)出了一個(gè)基于PKI的校園網(wǎng)身份認(rèn)證系統(tǒng)。該系統(tǒng)利用PKI體系的非對(duì)稱體制,實(shí)現(xiàn)了用戶身份的鑒別以及信息傳輸過(guò)程中的機(jī)密性,完整性和不可否認(rèn)性。通過(guò)實(shí)施單點(diǎn)登錄功能,使用戶只需一次登錄就可以根據(jù)相關(guān)的規(guī)則去訪問(wèn)不同的應(yīng)用系統(tǒng),提高信息系統(tǒng)的易用性、安全性、穩(wěn)定性;進(jìn)一步實(shí)現(xiàn)用戶在異構(gòu)系統(tǒng)統(tǒng)一身份認(rèn)證功能;實(shí)現(xiàn)提供對(duì)校園內(nèi)無(wú)線WAP接入和無(wú)線射頻卡接入的統(tǒng)一認(rèn)證支持;目前各高校多個(gè)信息系統(tǒng)并存,將各個(gè)系統(tǒng)能夠整合歸一、建立一個(gè)學(xué)校統(tǒng)一的信息系統(tǒng),是將來(lái)最終建設(shè)的目標(biāo)。本文主要是從理論上進(jìn)行了論證,從而設(shè)計(jì)出學(xué)校網(wǎng)絡(luò)統(tǒng)一身份認(rèn)證系統(tǒng)。

        參考文獻(xiàn)

        [1]史偉奇,張波云,PKi安全性分析,計(jì)算機(jī)安全,2007.02

        [2]唐潔,張?jiān)铝?,PKI研究以及在數(shù)字化校園中的應(yīng)用,計(jì)算機(jī)技術(shù)與發(fā)展,2008.08

        [3]朱興榮,數(shù)字校園PKI/CA認(rèn)證體系的規(guī)劃和建設(shè),網(wǎng)絡(luò)通訊及安全,2007.04

        [4]吳向東,構(gòu)建基于PKI高校校園網(wǎng)身份認(rèn)證系統(tǒng),通信技術(shù),2009.06

        [5]聶維,高校校園I網(wǎng)PKI系統(tǒng)模型研究與分析,福建電腦,2008.10

        [6于華、蔡海濱,基于LDAP和PKI的Intranet統(tǒng)一身份認(rèn)證系統(tǒng)研究,計(jì)算機(jī)工程與設(shè)計(jì),2006.05

        作者簡(jiǎn)介

        周思吉,男,(1986—),漢族,四川達(dá)州人,四川文理學(xué)院計(jì)算機(jī)科學(xué)系,助教

        猜你喜歡
        數(shù)字證書(shū)校園網(wǎng)證書(shū)
        WJCI 收錄證書(shū)
        CSCD收錄證書(shū)
        草原與草坪(2022年1期)2022-05-11 10:44:40
        收錄證書(shū)
        數(shù)字化校園網(wǎng)建設(shè)及運(yùn)行的幾點(diǎn)思考
        甘肅教育(2020年18期)2020-10-28 09:05:54
        收錄證書(shū)
        試論最大匹配算法在校園網(wǎng)信息提取中的應(yīng)用
        電子制作(2019年10期)2019-06-17 11:45:26
        NAT技術(shù)在校園網(wǎng)中的應(yīng)用
        電子制作(2017年8期)2017-06-05 09:36:15
        當(dāng)心黑客利用數(shù)字證書(shū)的漏洞
        基于數(shù)字證書(shū)的軍事信息系統(tǒng)安全防護(hù)方案
        管理好系統(tǒng)中的數(shù)字證書(shū)
        電腦迷(2015年7期)2015-05-30 04:50:35
        按摩少妇高潮在线一区| 国产精品密播放国产免费看| 人妻无码在线免费| 人妖系列在线免费观看| 精品久久av一区二区| 夜鲁很鲁在线视频| 亚洲国产一区二区三区网| 日韩高清av一区二区| 丰满人妻一区二区乱码中文电影网| 女优免费中文字幕在线| 亚洲sm另类一区二区三区| 熟女中文字幕一区二区三区 | 激情亚洲一区国产精品| 成年女人片免费视频播放A| 在线观看免费不卡网站| 午夜亚洲av日韩av无码大全| 日韩成人无码一区二区三区| 亚洲成AV人片无码不卡| 亚洲精品国产av日韩专区 | 国产99久久久久久免费看| 999精品免费视频观看| av天堂中文亚洲官网| 精品人妻大屁股白浆无码| 少妇内射高潮福利炮| 天天摸天天做天天爽天天舒服| 无人视频在线播放免费| 99精品国产丝袜在线拍国语 | 免费一级国产大片| 中文字幕人妻精品一区| 日韩国产精品无码一区二区三区| 亚洲欧美日韩精品高清| 蜜桃在线一区二区三区| 亚洲黄色天堂网站在线观看禁18 | 精品无码AⅤ片| 亚洲一区二区三区精彩视频| 无码av中文一区二区三区| 亚洲碰碰人人av熟女天堂| 青青草免费高清视频在线观看| 手机在线观看日韩不卡av| 久久综合精品国产一区二区三区无码| 精品亚洲少妇一区二区三区 |