【摘 要】
:
分布式系统设计的一个重要问题就是如何让在不同节点上运行的各部分协同工作,分布节点间能够协同工作的关键问题是节点间的有效通信。节点间有效通信需要一个可靠的消息传递服
论文部分内容阅读
分布式系统设计的一个重要问题就是如何让在不同节点上运行的各部分协同工作,分布节点间能够协同工作的关键问题是节点间的有效通信。节点间有效通信需要一个可靠的消息传递服务,消息中间件为分布式系统节点间可靠的消息传递提供了卓有成效的解决方案。消息中间件作为一种进程间松藕合的通信手段,使分布节点之间的协同工作有了更大的灵活性。同时,消息的机密性、身份认证等问题成为了网络信息安全研究的重中之重。身份认证在网络安全中发挥着重要的作用。本文的研究重点是建立一个统一身份认证系统,实现对用户的统一管理、统一认证和统一授权。本论文首先简单地分析了JMS规范和消息中间件的定义和分类,以及消息中间件的两种通信模型:点对点模型和发布/订阅模型。Java Message Service(JMS)是由Sun Microsystems公司提出的基于Java技术的消息中间件的规范。它有效地屏蔽了网络协议、应用实现的具体技术、操作系统和数据库的细节。然后,在对消息中间件相关技术进行理论分析和技术研究的基础上,提出全新的LyMom消息中间件。本论文把重点放在系统的身份认证系统的设计和实现上。在分析了公钥密码学和私钥密码学以及各种认证机制后,本论文提出了一个通用安全认证系统(CSAS)的解决方案。系统建立在Kerberos的底层认证机制之上,Kerberos是一个著名的分布式环境下的认证协议。本文利用基于公钥体制的加密技术改进了Kerberos协议,使用随机数方法替换了原来的时间戳技术以防止重播攻击,摒弃原有协议的不足之处,设计出更高安全性的身份认证协议,使得整个协议的安全性和适应性得到了进一步的提高。系统还采用了通用安全服务应用程序编程接口(GSS-API),通用安全服务应用程序编程接口为应用服务提供了统一的接口,这组接口与底层Kerberos机制相结合,从流程和机制上保证了系统的安全性,大大提高了系统的兼容性和可扩展性,凡是遵循该接口的应用系统都可以方便地集成到该系统。此外,使用了LDAP标准协议存储和管理用户信息,增强了系统的可维护性。本文研究的消息中间件以及安全认证系统在当前的企业应用整合中具有重要的意义。
其他文献
SIP(Session Initiation Protocol,会话初始化协议)是由IETF组织提出的一个基于IP网络中实现实时通讯应用的一种信令协议,它是基于C/S模式的。这种网络结构给VoIP系统带来自身无
在现代医学中,根据X光图像对病情做出判断已经成为医学诊断过程中尤为重要的一部分,医学图像处理与分析越来越多地受到人们的重视。如何在获得医学图像后对其进行增强,从而得
随着我国工业和经济的飞速发展,电网规模不断扩大,在工业、商业中的用电量和居民日常生活用电量也越来越大,用电安全方面的问题日益受到人们的重视。电气火灾对人身安全及财产损失所带来的巨大影响不容忽视。而配电线路上的电弧故障是引发电气火灾的主要原因。插拔电器的触头松动、线路绝缘层老化破损或触头接触不良都会导致电弧故障的发生。传统的低压保护电器都是以过电流和漏电流为保护对象,它们无法检测出配电线路上的串联电
软件工程是一项复杂的活动,软件工程师分析理解具有众多不同内部关系的组件的复杂结构,并通过有效工具获取与软件结构相关的信息,这是软件工程中研究的一个热点。在面向对象
如今很多现有的数据并不存在于数据库管理系统,它们的数据结构很多是不关联的,有时也是不规则的,例如为HTML或SGML文档,尤其是XML文件,已经逐渐发展成为一个大型的XML数据储
随着电信业的快速发展,我国移动交换网络的网络规模越来越大,网络结构越来越复杂。用户人数不断增加,由此带来的日常管理的工作量也在不断增加,各通信运营企业为了不断提高企
随着互联网络的迅速发展和普及,为了追求网络上空闲资源的有效利用,一些著名的分布式计算项目陆续出现在了我们眼前。它们通常是把一个非常庞大繁重的计算问题分解成许许多多小
无线局域网WLAN(Wireless LAN)是计算机网络和无线通信技术相结合的产物,它使用无线信道提供网络接入,不仅被广泛应用于通信领域,还成为数据传输的有效手段之一,继而成为存储
自1985年Koblitz和Miller分别独立提出椭圆曲线密码体制(Elliptic Curve Cryptology, ECC)后,由于ECC本身计算速度快,存储空间小,带宽要求低,特别适用于Smart卡和无线应用环
人脸检测与识别技术是模式识别、计算机视觉领域内最有理论价值和应用前景,且极具挑战性的研究课题之一。其目的是使计算机像人一样具有从一幅图像中发现是否存在人脸,以及对