- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
1000-9825/2002/13(06)1111-06 ©2002 Journal of Software 软 件 学 报 Vol.13, No.6
一次身份认证可访问多个应用服务器
常晓林, 冯登国, 卿斯汉
( 中国科学院 软件研究所 信息安全国家重点实验室,北京 100080);
( 中国科学院 信息安全技术工程研究中心,北京 100080)
E-mail: fengdg@263.net
摘要: 一个企业网中的应用服务多种多样,各自都提供了安全措施,这必然给用户使用和管理员的权限管理带
来不便.为此,设计和开发了一套一次身份认证系统.该系统可与各个应用服务很好地集成在一起,在保证安全的
前提下方便了用户的使用和权限的管理.
关 键 词: 一次一密;代理;强身份认证;重发
中图法分类号: TP393 文献标识码: A
一个企业网中有各种各样的应用服务,而且这样的应用服务还在不断地增加.各个应用服务都有自己的一
套安全管理机制,包括身份认证、权限管理、页面的连贯性等.一般都是根据用户的用户名和口令来进行身份
认证,从而决定用户的访问权限,也就是说,用户每次访问某一应用服务时,必须先输入用户名和口令,而且从安
全方面考虑, 同一用户在不同应用服务中至少口令应该不同,才能降低口令泄露的危害性,提高安全保证.这种
安全的考虑导致了企业网中有多少种应用服务,用户就应该有多少个口令,用户为此抱怨不止, 即便用户在所有
应用服务中使用同一个口令,那么用户访问多种应用服务仍要输入多少次用户名和口令,这仍然给用户带来不
便,而且在客户端软件为通用的浏览器的应用服务中,用户名和口令也只是明文在网上传输,至多做一个简单的
变换.用户希望从这烦琐中解脱出来, 只输入一次用户名和口令,在通过强身份认证后就可访问多个应用服务.
现有的认证系统,如 M.I.T. 的 Kerberos security system[1] 、IBM 的 KryptoKnight system[2] 、SESAME(secure
european system for applications in multivender environment)[3]都只解决了一对一的认证,即客户每访问一个应
用服务都要参与身份认证,例如输入自己的惟一标识或插卡;即使是著名的SSL(security sockets layer)[4],也只是
保证了网上数据传输的秘密性、非否认性、完整性,使用SSL 的各个应用服务还需用户输入其惟一标识来决定
其权限.
此外,在规划企业网时,不是所有的应用服务都是现开发的,而是集成许多已有的应用服务,而这些应用服
务都有自己的权限管理方式,维护各自的应用的权限表,这给企业网的管理员带来了各种不便,只要某一个用户
的角色发生变化,管理员就要修改各个应用的权限表,这不但是一件很烦琐的事情,而且易出差错, 即使通过驻
留在各个应用中的Agent 来更新,也容易出错.
以上两个问题成为企业网亟待解决的问题.企业网中的应用服务按客户端使用的软件可分为两类:一类是
客户端为浏览器的应用服务,另一类是客户端为非浏览器的应用服务. 由于第2 类应用服务中的 C/S 之间采用
的协议不是惟一的, 比较复杂,我们暂且不考虑这类服务.下面,我们针对客户端为浏览器的应用服务所存在的
收稿日期: 2000-07-13; 修改日期: 2000-12-05
基金项目: 国家自然科学基金资助项目; 国家重点基础研究发展规划973 资助项目(G 1999035802)
作者简介: 常晓林(1970 -),女,福建福州人,工程师,主要研究领域为信息安全技术;冯登国(1965 -), 男, 陕西靖边人,博士,研究
员,博士生导师,主要研究领域为信息与网络安全;卿斯汉(1939 -),男,湖南邵阳人,研究员,博士生导师,主要研究领域为信息安全理论
和技术.
1112 Journal of Software 软件学报 2002,13(6)
这两个问题讲述我们设计的方案.
1 身份认证解决方案
1.1 问题分析
[5]
我们知道,浏览器与服务器之间采用 HTTP 协议 进行通信,常用的传递数据的方式有
您可能关注的文档
- '魏延是无辜地牺牲者。.PDF
- --以下部分内容是台湾那边地计算机术语,不过应该可以猜到.doc
- -合理使用抗素之省思.PDF
- ——————门简报———————.doc
- ——六大异常地基本概念.ppt
- ——创业板公招股说明书.PDF
- ——试探《源氏物语》地唯美主义倾向.ppt
- 一、中国古代中央政治制度的演变与其趋势1.中央政治制度的.ppt
- 一、使用前准1.检测设备型号是否正确,配件是否齐全。.PDF
- 一、偏旁同部首的联系和区别.doc
- 完整版汽车修理工(初级)资格考试题库大全带答案(达标题).docx
- 完整版汽车修理工(初级)资格考试通用题库【必刷】.docx
- 2024年沈阳市自来水总公司招聘71人公开引进高层次人才笔试参考题库(共100题)答案题库大全附答案.docx
- 2024年江苏省高邮市事业单位招聘45人历年高频难、易错点练习200题题库大全含答案(完整版).docx
- 2024年江苏省事业单位招聘34人历年高频难、易错点练习200题王牌题库附答案(B卷).docx
- 2024年河北省宽城满族自治县人民医院招聘历年高频难、易错点200题模拟试题内部题库含答案【巩固】.docx
- 2024年河北宝硕集团校园招聘62人【重点基础提升】模拟试题(共100题)附带答案题库附答案(综合卷.docx
- 特殊家庭学生心理健康的家庭支持机制建设效果验证研究教学研究课题报告.docx
- 在线学习平台对高中数学学习的影响研究教学研究课题报告.docx
- 智能学习平台对学生学习兴趣的影响教学研究课题报告.docx
文档评论(0)