基于透明代理和SSO单点登录技术的信息安全系统

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:iamphfeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的飞速发展,信息时代到来,信息安全问题日益突出,引起了社会的普遍重视,信息安全系统被越来越多地开发并应用,但传统的信息安全系统都为纵向服务模式,即通过API调用来实施安全策略,这大大降低了其灵活性和可适用性,并且一般对于一个企业来说,会有很多应用系统,企业用户也会在很多系统中拥有权限,当系统越来越多时,用户为了使用那些系统,必须一次又一次地输入用户名和密码,给用户带来了很多的不便,也给系统管理员管理用户信息带来了诸多的不便。 本文针对目前信息安全系统普遍存在的以上的缺陷,提供了一种新的信息安全模型,即基于透明代理和单点登录技术的信息安全系统模型。基于此模型构造的信息安全系统可以和应用系统横向地结合,避免了程序级的接口,保持了安全系统与应用系统的独立性,增强了安全系统的灵活性和可适用性,同时,还实现了多个应用系统间登录用户信息的共享,从而使得用户一次登录使用多个应用服务。 在文章中主要介绍了这种模型的工作原理,并且介绍了按照此模型构建的GefonSSO系统,对其两种模式的实现进行了详细的描述,并在最后对此系统两种模式下的实现进行了对比分析。
其他文献
Internet的迅速发展,促使网络日趋复杂、规模不断扩大,人们对复杂、异构网络的管理要求也越来越高。当前大多数网络管理系统都是基于SNMP协议的集中管理模式,此类系统实现起来比
本课题目标是完成一套基于Windows操作系统的支持隧道代理的主动防御型防火墙的应用代理和内容过滤软件的设计与实现,为在内部网的主机提供安全保护.首先,论文陈述了防火墙的
随着网络应用的不断普及,认证技术作为分布式系统和CS方式系统的首要安全技术得到了迅速的发展。从目前的应用来看,一次性口令(One-timepassword,简称OTP)认证系统和基于证书的
数据挖掘是从海量数据库中发现人们感兴趣的、隐藏的、前所未知的知识。它涉及数据库、人工智能、机器学习、模式识别、知识工程、面向对象、信息检索和可视化等一系列技术。
随着网络技术及电子商务的飞速发展,企业信息系统日益占据着企业竞争优势的主体地位。数据的海量增长,使企业比以往任何时候都更加依赖于数据。因此,数据存储的可用性、完整性和
  中间件屏蔽了底层操作系统的复杂性,使程序开发人员面对一个简单而统一的开发环境。然而传统的面向对象中间件因为具有明显的封闭性和专用性,因而缺乏有效的QoS的支持,不能
随着下一代网络NGN(Next Generation Network)不断发展和日趋成熟,作为其核心部分的网络软交换技术也越来越受到人们的关注,网络软交换将成为下一代分组交换网络的核心组件之
工作流管理系统 WFMS(WorkFlow Management System)是计算机集成制造系统及企业资源规划研究领域的一个重要分支,它已经被实践证明能够大大提高管理过程的效率,所以已经被广
随着全球性的网络化、信息化的不断发展,电子政务成了继电子商务之后信息技术应用的又一个热点。本论文的基本研究内容来源于全国公安消防部队人员管理信息系统,它是电子政务的
随着生物恐怖主义、艾滋病及抗生素抵制的威胁,在过去的十年,对疫苗研究的关注在不断增长。MHCⅠ类结合肽可以激活细胞霉素T细胞,MHCⅡ类分子结合肽则作用于免疫反应的开始、促