网络统一授权服务平台应用研究与实现

网络统一授权服务平台应用研究与实现

论文摘要

随着电子政务网络的不断发展和扩大,网络中应用系统授权缺乏统一管理、人员和权限信息不一致、开发投入高等问题不断显露。同时,在保证安全的前提下,最大程度的资源共享已经成为当前网络用户及应用系统最迫切的需要。针对上述问题和需求,本文提出了一种优于现有几种授权管理方案的新方案——网络统一授权服务平台。通过基于公钥基础设施、基于角色的访问控制、WebService和LDAP等技术,实现了网络统一授权服务平台组织成员属性共享、成员角色与权限查询、统一用户管理和授权服务平台与应用系统集成的功能,为应用系统提供统一的访问权限控制,同时提供基于不同行业、不同部门、不同角色、自然人和物理设施的特征鉴别信息,从而实现对网络中各种行为主体访问、利用、处理信息资源授权访问的管理。本文重点设计并实现了该平台的系统架构和应用集成模型。最后,结合业务呼叫安全服务平台给出了一个如何使用授权服务平台的应用实例。

论文目录

  • 摘要
  • Abstract
  • 第一章 绪论
  • 1.1 课题研究背景
  • 1.2 国内外研究现状
  • 1.3 本文工作
  • 1.4 论文的基本框架
  • 第二章 授权服务平台的应用模式研究
  • 2.1 现有几种授权管理方案的研究分析
  • 2.1.1 基于Kerberos 的授权管理方案
  • 2.1.2 基于集中访问控制列表的授权管理方案
  • 2.1.3 基于属性证书的授权管理方案
  • 2.2 现有几种PMI 实现方案的不足
  • 2.3 授权服务平台的应用需求
  • 2.4 本章小结
  • 第三章 授权服务平台总体设计
  • 3.1 授权服务平台系统功能设计
  • 3.1.1 为应用系统实现用户身份认证和授权管理
  • 3.1.2 实现组织成员资源共享
  • 3.1.3 组织成员属性信息的查询服务
  • 3.1.4 通过可信令牌实现资源的授权访问
  • 3.2 授权服务平台系统架构设计
  • 3.2.1 安全服务接口层
  • 3.2.2 组织成员管理服务层
  • 3.2.3 应用层
  • 3.3 授权服务平台网络结构设计
  • 3.3.1 授权服务平台网络拓扑结构
  • 3.3.2 主从LDAP 数据库架构
  • 3.3.3 主从服务器数据同步流程
  • 3.4 授权服务平台技术方案
  • 3.4.1 基于公钥基础设施(PKI)和安全设备的安全保障技术
  • 3.4.2 基于LDAP 的数据模型
  • 3.4.3 基于RBAC 的授权模式和ACI 的细粒度访问控制
  • 3.4.4 基于Web 服务和XML 数据交换的应用集成技术
  • 3.4.5 分层与模块化设计方法
  • 3.5 本章小结
  • 第四章 授权服务平台应用接口的详细设计
  • 4.1 授权服务平台接口集成模式
  • 4.2 授权服务平台接口设计
  • 4.2.1 和证书管理中心之间接口设计
  • 4.2.2 和Web 用户之间接口设计
  • 4.2.3 和应用系统之间接口设计
  • 4.2.4 中心和分中心之间数据交换接口
  • 4.2.5 安全服务平台的接口
  • 4.3 接口实现技术路线
  • 4.3.1 基于WebService、Web 服务的接口集成模式
  • 4.3.2 基于HTTP 协议的Web 服务集成
  • 4.4 本章小结
  • 第五章 应用集成模式的实现
  • 5.1 授权服务平台与应用系统集成方法
  • 5.2 应用系统与授权服务平台数据交换流程
  • 5.2.1 应用系统下载数据流程
  • 5.2.2 交互数据的签名验签流程
  • 5.3 授权服务平台与应用系统集成实例
  • 5.3.1 业务安全呼叫服务平台与授权服务平台应用集成
  • 5.3.2 授权服务平台的页面服务功能
  • 5.4 本章小结
  • 第六章 结束语
  • 致谢
  • 参考文献
  • 研究成果
  • 相关论文文献

    • [1].Safe Net获基于云的授权服务创新奖[J]. 信息安全与通信保密 2012(08)
    • [2].GE航空集团与中航通飞合作在中国建立H80系列发动机授权服务中心[J]. 电机与控制应用 2013(08)
    • [3].电子政务网授权服务平台的安全性解决方案[J]. 仪器仪表用户 2008(01)
    • [4].苹果手机授权服务商利用合同格式条款免除责任案[J]. 工商行政管理 2012(13)
    • [5].巴航工业与香港商用飞机有限公司签署授权服务中心协议[J]. 航空维修与工程 2011(05)
    • [6].基于XACML的网格授权服务的设计与实现[J]. 计算机工程与设计 2010(21)
    • [7].维修动态[J]. 航空维修与工程 2013(01)
    • [8].新奥特成为中国首家草谷授权服务提供商[J]. 现代电视技术 2012(12)
    • [9].北斗卫星导航系统解读[J]. 黑龙江档案 2019(01)
    • [10].交通运输部东海航海保障中心 海事北斗分理服务中心[J]. 水运管理 2019(02)
    • [11].面向高效移动无人驾驶车联网的授权/认证安全加密算法[J]. 计算机工程与设计 2018(06)
    • [12].基于CAS的网格安全授权机制的研究与应用[J]. 微计算机信息 2008(21)
    • [13].演绎“真情之旅”[J]. 浦东开发 2008(09)
    • [14].360推广江苏营销服务中心[J]. 智慧中国 2019(10)
    • [15].中望CAD2017持续提升 更加注重用户体验[J]. 计算机与网络 2017(Z1)
    • [16].维修动态[J]. 航空维修与工程 2010(06)
    • [17].基于DIFC的租户自主授权SaaS层数据隔离与共享模型[J]. 计算机应用研究 2017(11)
    • [18].基于云环境下的高性能服务平台研究与应用[J]. 电子测试 2015(04)
    • [19].315 我们一起谈手机售后[J]. 移动信息 2014(03)
    • [20].网格计算中虚拟组织的授权机制[J]. 系统工程与电子技术 2009(01)
    • [21].基于信任协商的开放系统授权服务模型的设计[J]. 通信技术 2008(01)
    • [22].用好大数据 建好“大一线”[J]. 航空维修与工程 2016(03)
    • [23].巴航工业持续扩大售后服务网络[J]. 航空维修与工程 2015(03)
    • [24].GE与中航通飞在中国建H80发动机服务中心[J]. 航空维修与工程 2013(05)
    • [25].外企在华[J]. 中国橡胶 2009(06)
    • [26].长虹网络服务体系与村村通招标统计表[J]. 卫星电视与宽带多媒体 2008(23)
    • [27].JAAS在港口信息化中的应用[J]. 黑龙江对外经贸 2009(07)
    • [28].基于RemoteApp技术的信息化系统设计与实现[J]. 网络安全技术与应用 2020(07)

    标签:;  ;  ;  ;  

    网络统一授权服务平台应用研究与实现
    下载Doc文档

    猜你喜欢