999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于強身份認證的網絡應用單點登錄系統研究

2014-04-29 00:00:00高強
無線互聯科技 2014年4期

摘 要:隨著我國計算機網絡的普及與發展,網絡信息安全問題也得到了社會各界的高度重視。網絡攻擊者通過多種途徑竊取網絡信息,給網絡信息的安全造成巨大威脅。因此,加大網絡信息安全保護力度刻不容緩。本文所介紹的方法是一種通過USB設備存儲加密算法和密鑰文件對用戶進行身份認證,從而實現自動登錄的單點登錄系統,通過對該系統的實現來為今后網絡信息安全的保證提供一定的參考依據。

關鍵詞:強身份認證;網絡應用;單點登錄

本文提出了一種安全、高效的自動單點登錄系統,利用密碼技術和身份認證技術對網絡信息進行保護,以期為今后網絡信息的安全提供一定的技術保障。

1 密碼技術

在信息安全保障系統中,密碼技術處于核心位置,是整個系統中至關重要的一部分。就當前信息安全系統中的密碼技術來看,主要包括兩大體制,即對稱密碼體制和非對稱密碼體制。其中,前者主要采取的是單個密鑰來實現對數據的加密和解密,具有計算量小和效率高等優點,適用于私人文件加密;而后者則采用取兩個密鑰,只有將二者配合使用,才能夠實現數據的加密和解密。由于后者具有不對稱性,因此,比較適用于分布式系統中的數據加密。

通常情況下,為了能夠更好的將這兩種體制的優點發揮出來,在系統的設計中,會將這兩種體制混合使用。在本文介紹的單點登錄系統的設計中,主要應用了一次一密密碼體制下的MD5_HMAC加密算法,這種加密算法具有運算簡單、效率高的特點,而且隨機串只能夠用一次。因此,即使攻擊者成功竊取了隨機串,那么也無法對密文進行破解。此外,由于該算法沒有已知的明文或密文作為參考,因此,即使窮盡法也無法猜測隨機串的準確性,為網絡信息安全提供了嚴密的保護。

2 身份認證技術

身份認證技術的主要任務是對意圖訪問的實體身份進行認證,通過認證程序查看意圖訪問者的身份是否與宣稱身份相一致,并在此基礎上實現對不同訪客的控制。身份認證技術主要分為兩種類型,即實體認證和數據起源認證。本系統所研究的主要是實體認證,在實體認證中,實體認證由參與某次會話或通信連接的一方提交,其身份一旦通過系統認證,便可以進行訪問。本文所介紹的通過USB設備存儲加密算法和密鑰文件對用戶進行身份認證的系統,其主要包括兩個模塊,即用戶注冊和用戶認證。

無論是哪一種類型的用戶,在登錄認證服務器進行認證之前,首先都要進行注冊,在注冊環節填寫個人信息。該系統對于此環節的設計任務主要包括三個部分:首先是初始化USB令牌,其次是登記注冊數據庫,最后是登記二級登錄憑證數據庫。通過對以上三項任務的實現,用戶便可順利完成用戶注冊。在完成注冊之后,用戶便可登錄系統進行訪問,用戶認證的流程圖如圖1所示:

3 網絡應用單點登錄

⑴單點登錄方案分析。雖然單點登錄系統已經被提出,但與其相關的方案卻并沒有形成一個統一的標準,本文主要綜合了兩種方案,第一種是Broker-based單點登錄方案,在該方案中設計了一個完成集中認證、用戶賬號管理的認證服務器、統一的用戶數據庫Broker為用戶提供能夠被用作用戶進一步訪問請求的電子身份憑證;第二種是Agent-based單點登錄方案,該方案中設計了一個代理程度,該程序會自動對不同應用進行身份認證,自動為用戶完成登錄過程。

⑵BrokerAgent-based單點登錄方案的實現。從圖中我們可以看出,BrokerAgent-based單點登錄方案的實現主要涉及了4大模塊,分別是認證服務器、注冊數據庫和二級登錄憑證數據庫、USB令牌和單點登錄客戶端。其中,認證服務器模塊主要用于認證的提供;注冊數據庫和二級登錄憑證數據庫模塊主要用于對用戶信息的存儲;USB令牌模塊主要負責二次登錄階段解密從二級登錄憑證數據庫中取得的用戶私鑰加密處理過的用戶名/密碼對;而單點登錄客戶端模塊則主要為用戶提供進行訪問地址的途徑,相當于方案中的Agent部分。

綜上所述,隨著計算機網絡在我國社會發展中的廣泛應用,網絡信息的安全也會面臨越來越多的威脅。本文所介紹的基于強身份認證的網絡應用單點登錄系統利用密碼技術、身份認證技術來對網絡信息進行加密,不僅性能穩定,而且安全性良好??梢灶A見,在未來的時間里,該系統必然會有較好的前景。

[參考文獻]

[1]李馥娟.基于身份認證技術的系統數據安全保障方案探討[J].《信息網絡安全》,2009(06).

[2]丁德勝,許建真,沈麗珍,余莉莉.基于強身份認證的網絡應用單點登錄系統研究[J].《計算機工程》,2006(07).

[3]黃琛,李忠獻,楊義先,徐國勝.一種新的兼容多種身份認證方式的Web單點登錄方案[J].《北京郵電大學學報》,2006(05).

[4]張穎江,鄭秋華,李臘元.單次登錄技術分析及集中身份認證平臺設計[J].《武漢理工大學學報(交通科學與工程版)》,2004(02).

主站蜘蛛池模板: 沈阳少妇高潮在线| 国产Av无码精品色午夜| 人妻中文字幕无码久久一区| 97se亚洲综合| 依依成人精品无v国产| 精品国产免费观看一区| 国产你懂得| 亚洲av成人无码网站在线观看| 无码电影在线观看| 国产新AV天堂| 91在线高清视频| 国产成人综合久久精品下载| 亚洲色图综合在线| 福利视频久久| 色九九视频| 精品91自产拍在线| 精品久久综合1区2区3区激情| 精品国产中文一级毛片在线看| 综1合AV在线播放| 国产欧美网站| 国产对白刺激真实精品91| 亚洲天堂网在线观看视频| 性视频久久| 亚洲一区二区三区麻豆| 国产va欧美va在线观看| 波多野结衣无码中文字幕在线观看一区二区| 一级香蕉人体视频| 国产乱人乱偷精品视频a人人澡 | 国产91丝袜| 午夜电影在线观看国产1区| 欧美日韩国产一级| 青青青国产精品国产精品美女| 伊人五月丁香综合AⅤ| 日本欧美视频在线观看| 无码专区国产精品第一页| 国产乱子伦视频三区| 亚洲欧美不卡| 亚洲an第二区国产精品| 国产制服丝袜91在线| 久久综合亚洲色一区二区三区| 亚洲Aⅴ无码专区在线观看q| 国产女同自拍视频| 天天操精品| 91网址在线播放| 中文字幕亚洲综久久2021| 97在线免费视频| 国产精品999在线| 国产亚洲高清在线精品99| 国产91精选在线观看| 日韩a级毛片| 天堂成人av| 欧美国产菊爆免费观看| 狠狠色综合久久狠狠色综合| 欧美性精品不卡在线观看| 狠狠亚洲婷婷综合色香| 大陆精大陆国产国语精品1024| 久久国产黑丝袜视频| 国产靠逼视频| 成人毛片免费在线观看| 老色鬼欧美精品| 欧美日韩成人| 中文成人在线| 国产精品深爱在线| 精品久久久久久久久久久| 亚洲AV成人一区国产精品| 青青草一区二区免费精品| 国产成人精品男人的天堂| 久久国产精品影院| 99国产精品国产高清一区二区| 国产福利在线免费| 欧美高清三区| 国产精品私拍在线爆乳| 欧美v在线| 亚洲午夜国产精品无卡| 尤物亚洲最大AV无码网站| 一级毛片在线免费视频| 老司机午夜精品视频你懂的| 亚洲国产91人成在线| 亚洲日韩精品欧美中文字幕| 亚洲欧美不卡| 亚洲人成网站在线播放2019| 国产丰满成熟女性性满足视频|