亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        AAA平臺中的身份認證機制探析

        2019-12-23 09:42:08魏昌龍
        絲路視野 2019年20期
        關鍵詞:機制

        魏昌龍

        摘 要:本文首先對基于AAA平臺的身份認證系統(tǒng)結(jié)構(gòu)進行分析,基于單點登錄模型,分別從登錄協(xié)議以及注銷協(xié)議兩個方面,概括身份認證機制的流程與步驟,僅供參考。

        關鍵詞:身份認證;AAA平臺;機制

        一、身份認證系統(tǒng)結(jié)構(gòu)

        整套基于AAA平臺的身份認證系統(tǒng)結(jié)構(gòu)由身份管理系統(tǒng)、用戶身份信息數(shù)據(jù)庫系統(tǒng)以及單點登錄管理器系統(tǒng)這三個部分構(gòu)成。第一部分負責對用戶身份信息數(shù)據(jù)進行管理與維護,第二部分負責對用戶身份信息所對應數(shù)據(jù)集合進行存儲,第三部分負責在用戶發(fā)出對AAA平臺相關板塊登錄請求的情況下進行身份認證,確保用戶登錄狀態(tài)的合法性與用戶身份權(quán)限的正常性。在用戶面向業(yè)務系統(tǒng)發(fā)出訪問指令前,基于身份認證系統(tǒng)對用戶所提交身份信息進行驗證,在身份信息數(shù)據(jù)庫中對身份信息真實性與合法性進行查詢,在判定身份合法的情況下,支持該身份所對應用戶對業(yè)務系統(tǒng)進行合理范圍操作。特定時間內(nèi),對于已經(jīng)完成對某一業(yè)務系統(tǒng)登錄的用戶而言,可基于權(quán)限允許范圍對授權(quán)系統(tǒng)進行反復多次訪問,省略多次重復性登錄的操作步驟,這也正是將單點登錄機制應用于身份認證中的優(yōu)勢。

        二、登錄協(xié)議

        為滿足單點登錄需求,AAA平臺需專門配置登錄協(xié)議。以下對基于單點登錄的身份認證交互流程進行簡要概括。

        第一步,對于客戶端而言,假定用戶U已經(jīng)進入登錄狀態(tài),與之對應身份認證信息定義為Auth(u),身份信息標志、業(yè)務系統(tǒng)A標志以及身份認證信息經(jīng)匯總后一同發(fā)送至AAA服務器終端。

        第二步,在AAA平臺終端服務器接收數(shù)據(jù)發(fā)送指令后,對已經(jīng)登錄用戶列表進行搜尋,搜尋確認用戶U已登錄的情況下,對登錄系統(tǒng)有效時段進行檢查,在判定登錄狀態(tài)處于有效的情況下,將業(yè)務系統(tǒng)加入U所對應已登錄系統(tǒng)列表中,確認信息發(fā)送至客戶終端。除該情況以外,則判定為用戶U未登錄,需重新提供身份認證信息進行判定。

        第三步,由AAA平臺客戶端對服務器終端所返回信息指令進行判定。在判定用戶U處于已登錄狀態(tài)的情況下,可直接提供用戶U與業(yè)務系統(tǒng)A之間的連接渠道,無須重復進行登錄認證,結(jié)束一次完整的身份認證交互過程。除該情況以外,應進一步構(gòu)建針對用戶U所對應的簽名信息,將其定義為Sign(u),同時保留一份簽名信息并發(fā)送至AAA平臺服務器終端進行驗證。

        第四步,由AAA平臺服務器終端接收簽名信息并進行驗證,在判定驗證合格的情況下服務器終端自動生成會話密鑰,被定義為Ku,對密鑰信息進行加密保存,形成與用戶身份權(quán)限所對應的在線信息,在用戶已登錄狀態(tài)系統(tǒng)中合并該業(yè)務系統(tǒng)。在此基礎之上,經(jīng)數(shù)字證書加密的方式將Ku傳遞至客戶終端。

        第五步,客戶終端負責接收自AAA平臺服務器終端所傳輸指令,經(jīng)私鑰解密得到與之對應的Ku密鑰,并以加密的方式在本地儲存,方便后續(xù)用戶U身份認證過程中使用,并將業(yè)務系統(tǒng)A正常提供給用戶U訪問。

        三、注銷協(xié)議

        同樣為滿足單點登錄系統(tǒng),AAA平臺需要專門配置如下圖(見圖1)所示注銷協(xié)議,以下結(jié)合圖1,對基于單點登錄的身份認證注銷交互流程進行簡要概括。

        圖1;AAA平臺身份認證注銷協(xié)議示意圖

        第一步,對于客戶端而言,假定對于用戶U而言,與之相對應的身份認證信息定義為Auth(u),將所需要注銷業(yè)務系統(tǒng)A、身份信息標識以及身份認證信息匯總后共同發(fā)送至AAA服務器終端。

        第二步,在AAA平臺終端服務器接收數(shù)據(jù)發(fā)送指令的情況下,首先對用戶U所登錄身份的合法性進行驗證,驗證通過的情況下直接對已經(jīng)登錄用戶列表進行受訓,在驗證待注銷業(yè)務系統(tǒng)A處于已登錄狀態(tài)的情況下,根據(jù)用戶U當前已登錄業(yè)務系統(tǒng)數(shù)量判定注銷協(xié)議應當對用戶U全部登錄信息進行刪除還是僅刪除業(yè)務系統(tǒng)A登錄信息,對其他系統(tǒng)登錄狀態(tài)進行保留。根據(jù)判定結(jié)果執(zhí)行刪除操作并面向客戶端返回確認信息。上述操作過程中任意一個環(huán)節(jié)不通過,則返回業(yè)務系統(tǒng)A已處于注銷狀態(tài)。

        第三步,整個操作過程當中,對于用戶U而言,至少需要有一業(yè)務系統(tǒng)狀態(tài)為在線,確保一定時間范圍內(nèi)用戶在線狀態(tài)的可持續(xù)性。在面向其他相關業(yè)務系統(tǒng)發(fā)出登錄請求的情況下無需對身份信息進行重復驗證,以達到單點登錄的目的。

        四、結(jié)語

        通過上述分析認為,AAA平臺之所以能夠達到預期應用效果,核心在于身份認證過程中對單點登錄工作機制的應用,通過登錄協(xié)議以及注銷協(xié)議的優(yōu)化設計,體現(xiàn)單點登錄工作機制,對進一步提高身份認證安全性、可靠性水平有重要價值,值得引起重視。

        參考文獻

        [1]桑安琪,沈蒙,祝烈煌等.基于區(qū)塊鏈的多方協(xié)作安全身份認證機制研究[J].南京信息工程大學學報,2019,11(5):581—589.

        猜你喜歡
        機制
        構(gòu)建“不敢腐、不能腐、不想腐”機制的思考
        自制力是一種很好的篩選機制
        文苑(2018年21期)2018-11-09 01:23:06
        “三項機制”為追趕超越蓄力
        當代陜西(2018年9期)2018-08-29 01:21:00
        丹鳳“四個強化”從嚴落實“三項機制”
        當代陜西(2017年12期)2018-01-19 01:42:33
        保留和突破:TPP協(xié)定ISDS機制中的平衡
        定向培養(yǎng) 還需完善安置機制
        破除舊機制要分步推進
        氫氣對缺血再灌注損傷保護的可能機制
        注重機制的相互配合
        打基礎 抓機制 顯成效
        中國火炬(2014年4期)2014-07-24 14:22:19
        无码无在线观看| 久久久无码中文字幕久...| 成年女人永久免费看片| 免费视频成人 国产精品网站| 亚洲av极品尤物不卡在线观看| 成人无码一区二区三区| 亚洲处破女av日韩精品| 美女一级毛片免费观看97| 国产三级精品三级在专区中文| 2021国产精品视频网站| 国产精品人妻一码二码尿失禁 | 久久成人黄色免费网站| 国产日产桃色精品久久久| 日本精品无码一区二区三区久久久| 少妇高潮喷水久久久影院| 欧美 变态 另类 人妖| 无码久久流水呻吟| 漂亮人妻被强中文字幕乱码| 99久久99久久精品国产片| 国产av精国产传媒| 人妻精品久久中文字幕| 乳乱中文字幕熟女熟妇| 成人精品天堂一区二区三区| 亚洲国产综合人成综合网站| 国产成人午夜av影院| 亚洲成人免费av影院| 国产精品99精品久久免费| 日韩a毛片免费观看| 无码国产精品一区二区免费式芒果| 99久久久人妻熟妇精品一区二区| 少妇高潮流白浆在线观看| 亚洲综合国产精品一区二区99 | 亚洲精品无码永久在线观看你懂的| 久久aⅴ无码一区二区三区| 日本不卡一区二区三区在线| 亚洲av无码专区国产乱码4se| 日日碰狠狠躁久久躁9| 少妇特殊按摩高潮惨叫无码| 日韩人妻中文字幕专区| 欧美人与物videos另类| 窄裙美女教师在线观看视频|