基于JSON Web签名的Web安全研究

来源 :江苏大学 | 被引量 : 4次 | 上传用户:malsway
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
用户授权认证访问已成为网络安全的主要因素之一,在该领域已有多种技术被提出以提高其安全性,JWS(JSON Web Signature)和JWT(JSON Web Token)就在其中。OpenID连接使得客户端能够使用授权服务器的授权功能去验证终端用户的身份。而JWT中的claims,则通过使用JSON Web和OpenID的数字签名方式,被编码成一个JSON对象。本文通过JSW系统研究了Web安全,并在某种程度上解决了复杂的传统用户认证服务问题。主要工作如下:  首先,分析JWS架构的优势并在其基础上做了改进。JWS架构内容通过基于 JSON的数字签名或信息认证码来确保安全,并利用签名机制提供完整性保护。密钥的引入提升了信息授权的安全性,提供了多数字签名功能,能为同一段内容甚至任意内容提供信息认证码功能。  其次,认证和用户证书是本文研究的基础。本文通过JWT令牌架构为用户授权。客户端认证是否需要联合JWT授权,由授权服务器决策给出。如果客户端证书在请求中给出,则授权服务器就必须验证。若JWT不合法或不在有效验证时间内,授权服务端响应出错信息。实验结果显示依照JWS规范,JWT可以被签名。在试验中,不在JWT负载中传输任何敏感数据,而以JWT签名来保护它免于传输期间的干扰。实验结果表明这个为网络服务安全带来良好结果的方法有着较高的准确性。  第三,在授权服务端原则下,本文建议通过OpenID Connect来完成用户登录。令牌被引入至此来完成安全决策,并且存储一些关于系统实体的防干扰信息。令牌通常仅仅表示安全信息,然而它也能在创建完成后附加额外信息。用户登录系统通过登录服务来产生访问令牌,并通过认证数据库来验证用户证书是否合格。认证数据库包含为登录建初始令牌时所需要的证书信息,包括用户id、所属组id,以及其他信息。令牌在用户会话创建时附加在最初流程中,并在之后流程中一直被继承。  最后,配置 OpenLDAP作为授权服务端,在客户端方面,配置了用户对认证的连接请求以及用户对资源的访问。通过JWT实验了整个用户认证过程。实验结果表明本文其具有一定的有效性和灵活性。
其他文献
图像边缘提取技术是图像处理领域最基本的技术,如何准确、快速地提取图像中目标物体的边缘信息一直是图像处理领域研究的热点问题。随着边缘提取技术研究的深入,边缘提取已经成
近年来,随着计算机技术及网络通信技术的发展,在家庭中实现生活的现代化、安全化,提高居住环境等要求,使家庭设备智能化成为未来生活发展的趋势。本文提出以嵌入式计算机为主
随着计算机网络和多媒体技术的发展,Internet正成为许多实时多媒体应用的重要载体,如音/视频会议、网络直播、网络游戏等。这些高带宽低时延需求的应用对多播通信的服务质量提
随着计算机技术迅速的发展,传统产业通过信息化升级提高企业竞争力已成为一种趋势。挖掘机作为我国的一种传统产业,近两年发展比较迅速,但技术力量落后、技术人员缺少等问题也逐
网格计算技术的出现旨在寻求有效的资源共享途径。网格把整个互联网合成一台巨大的超级计算机,实现计算资源,存储资源,数据资源,信息资源,知识资源,专家资源等的全面共享。网格的概
随着通信技术的迅猛发展,通信网络正向更加开放、更加灵活的下一代网络(NGN,Next Generation Network)演进。下一代网络是一种融合网络,正在向以软交换和IP技术为基础的全IP
合法侦听用于国家安全部门实时监控被控用户的通信活动,对数据的准确性、实时性要求很高。数据库性能好坏及数据的安全性将直接影响安全部门获取被控用户数据的准确性和实时性
最近几年,可变体的建模与模拟成为计算机图形界的新热点。从目前的研究现状来看,现有方法在检测的精度与检测的实时性上各有侧重。本课题来源于大连市公安局刑侦场景重建的项目
随着互联网技术的飞速发展,互联网成为了网民发表观点、表达思想的主要途径。信息在互联网上传播具有高速、广泛、隐蔽性等特点,导致大规模的网络舆情很容易形成。网络舆情指
随着网络规模的不断扩大,传统集中式入侵检测系统已经不能适应目前的网络环境,尤其是在大规模高速网络环境下,面对分布式协同攻击时,它已显得力不从心。因此分布式入侵检测系统作