- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第十一届中国计算机学会网络与数据通信学术会议论文
COOKIE机制分析及应用
沈颖燕 翟明玉 吴国新
(东南大学计算机网络通信实验室 南京 210096)
(E-mail:
摘要:本文首先介绍了Cookie机制的运行原理、报头格式、功能及其应用,然后提出了利用Cookie机翻在
虚拟网内实现一次性用户认证的技术方案.
关健词:Cookief身份认证,HTTP
1.前言
HTTP协议是们n上的应用层传输协议,其轻巧通用、面向对象的特点使它适合分布式协作环境的使用。由
于在H竹P协议最初开发时,它便是针对相互间无连接的事务处理的,是一种无状态、无连接的协议,不能在服
务器上保持一次会话的持续状态信息·随着www的不断发展,”,的无状态性不能满足某些应用的需求,给1w;eb
服务器和客户机方的操作带来种种不便。在此前提之下,提出了HTTP的状态管理机制一{ookie.Cookie机制
是对MIT协议的一种补充,对其状态进行管理,以保持服务器和客户方的持续状态.目前,IE和Netscape等
浏览器都支持Cookie机制。对HTTP协议进行良好的支持。
在以公用网基础建立的虚拟网中,由于一个授权用户可能会在一段时间访问其不同站点中的相关内容,如
何使之无裕多次重复的身份信息轴入.是我们在虚拟网建设中需要解决的一个问题.在虚拟网中,对授权用户的
身份进行一次性的统一认证,而无须用户在该虚拟网内的不同站点登录时多次进行身份输入,以此来体现虚拟
网的一体性和无缝连接。这必然要保持一次会话的持续性。因此需要Cookie机制的协助来完成。
本文主要介绍Cookie机制及其在虚拟网中的应用实现一次性身份认证。首先,讨论Cookie机制的原理、运
行过程和报头格式等。其次,提出了实现Cookie机制的不同方法和途径。然后,给出我们的虚拟网内的一次性
认证的方案。最后,对全文进行总结。
2.Cookie机制
Cookie(persistentclientstatehttpcookie的简称)是用于在服务器方和客户方保持持续状态 即在HTTP
请求和应答何建立一个有状态的会话的一种通用机制,使用HTTP协议的服务器可利用cookie机制在客户端保
存某些状态信息和其它用户信息。
2.1.Cookie机制工作原理
图1Cookie机制的运行过程图
368
I ;old
第十一届中国计算机学会网络与数据通信学术会议论文
cookie机制的运行过程如下:1.客户方向服务器发起一个请求:2.服务器接收到请求后。产生一个Set-
Cookie报头,放在HTTP报文中一起发给客户方,发起一次会话;3.客户方收到该应答后,若要继续该次会话,
则将Set-cookie中的内容取出,形成一个cookie.txt
文件:4.当客户方再提出一个清求后,将cookie.txt中的内容读出,产生Cookie报头,放在HTTP请求报文中
发给服务器;5.服务器接收到包含cookie报头的请求,检索其Cookie中与用户有关的信息,生成一个客户方所
请求的页面应答传送给客户方。这便是HTTP协议中Cookie机制运行的基本过程(见图1)。以此来解决HTTP协
议无连接无状态的特点.
cookie实际上是一个保存在客户端浏览器目录下的文本文件,由255个字符组成,分别记录 Set-Cookie
报头中相应域的非缺省值,如NAME,expires,domain等域的具体信息.它由Web服务器产生。保存在客户端
中,以备以后的用途。在未退出浏览器前,它被保存在内存中;退出浏览器后,便保存在硬盘中.由于 cookie
文件是一个文本文件,所以它不会携带任何病毒.
2.2.Cookie机制的两种报头格式
Cookie机制 (即状态管理机制)定义了两种传递状态信息的报头:Set-Cookie和Cookie,
(1)Set-Cookie报头由HTTP服务器生成.其报头的语法如下:
Set-Cookie:NAME=VALUE[;expires=DATE][;comment=CCiMNTVALUE][path=
您可能关注的文档
- CompacatPCI Express 体系结构技术分析研究.pdf
- ETC技术需求和发展分析研究.pdf
- ETC技术在海关车辆监管中的应用研究.pdf
- ETFE薄膜材料拉伸强度及焊接连接强度研究.pdf
- ETFE薄膜力学性能试验结果及其考察研究.pdf
- ETFE膜面材料与气袋膜在屋面工程中的应用研究.pdf
- COMPARING AND DETERMINING THE TYPICAL COUNTRIES ROAD TRANSPORTATION SYSTEMS TO SUPPORT LOGISTICS IN TANZANIA研究.pdf
- Compensation for Cultural Losses in Literary Translation from the Perspective of Reception AestheticsA Case Study of the Chinese Version of The Da Vinci Code研究.pdf
- EtherAudio路由器的设计及单片机控制研究.pdf
- compobusD现场总线在玻锥行业的应用研究.pdf
文档评论(0)