首页> 中文学位 >统一身份认证技术在校园网中的应用与实现
【6h】

统一身份认证技术在校园网中的应用与实现

代理获取

目录

声明

摘要

第一章 绪论

1.1 研究背景

1.2 国内外研究现状

1.2.1 国内研究现状

1.2.2 国外研究现状

1.3 论文结构

第二章 统一身份认证系统的需求分析和建模

2.1 信息加密技术

2.1.1 对称密钥体制

2.1.2 非对称密

2.1.3 数字签名

2.1.4 数字证书

2.2 常用的认证方式与认证协议

2.3 单点登录

2.4 统一认证需求概述

2.5 校园网身份认证安全需求分析

2.5.1 身份认证在安全体系中的基础地位

2.5.2 校园网身份认证的安全需求

2.6 系统的设计思想

2.7 系统的总体架构

2.8 统一身份认证的UML模型

2.8.1 统一身份认证模块的用例图

2.8.2 用户注册时序图

2.8.3 身份认证时序图

2.9 本章小结

第三章 身份认证协议的分析及系统设计

3.1 适用学生用户的身份认证协议

3.1.1 口令认证

3.1.2 口令认证面临的几种威胁以及相应的抵抗策略

3.2 适用教职员工用户的身份认证协议

3.2.1 Kerberos认证系统

3.2.2 基于公钥的Kerberos认证机制安全性分析

3.3 适用管理者用户的双因素身份认证

3.4 本章小结

第四章 双因素身份认证机制的实现

4.1 一种改进的基于对称密钥的动态口令认证机制

4.1.1 主要改进点

4.1.2 认证过程

4.1.3 安全性分析

4.2 一种改进的基于公钥的Kerberos认证机制

4.2.1 主要的改进点

4.2.2 所用符号标记及含义

4.2.3 基本认证过程

4.3 USB Key的安全机制分析

4.4 本章小结

第五章 校园网身份认证技术实现效率的测试与分析

5.1 效率估算

5.1.1 基于对称密钥的动态口令认证协议效率估算

5.1.2 基于公钥的Kerberos认证协议效率估算

5.1.3 基于数字证书的认证协议效率估算

5.2 江阴中等专业学校统一身份认证案例性能分析

5.3 本章小结

第六章 总结和展望

6.1 总结

6.2 工作展望

致谢

参考文献

展开▼

摘要

随着学校Web应用服务资源的不断增加,常用的身份认证技术认证强度薄弱,易受到非法用户的攻击。同时,在访问多个应用服务时,用户反复认证的弊端日益突出。校园网需要能为应用服务提供认证安全和高效率的统一身份认证系统。
   本文在分析身份认证技术和单点登录系统发展现状的基础上,给出了校园网统一身份认证系统的设计思想和总体架构,并以江阴中等专业学校校园网为背景,对身份认证机制进行了应用研究,并进行了具体实现和测试分析。
   本文从常用的口令认证技术作为研究出发点,详细阐述了动态口令的实现原理和动态口令认证面临的威胁。在此基础上,提出了一种新的基于对称密钥的动态口令认证方案,详细介绍了该协议的流程,并针对常见的攻击方法分析其安全性能。
   在具体采用的认证机制方面,本文首先详细分析比较了两种认证机制:Kerberos认证机制和数字证书认证机制,并针对Kerberos认证的局限性,提出相应的改进方法。特别是针对Kerberos密钥管理困难的缺点,提出基于公钥密码的Kerberos改进方案。最后引入了一种实用的Kerberos双因素统一身份认证方案以满足高级安全需求,并详细介绍了这两种改进方案的工作流程,分析了它们的安全性能。
   最后,结合江阴中等专业学校校园网的实际应用环境,本文还分析了基于角色的统一身份认证解决方案的系统开销和网络开销,并与其安全性能分析相结合,通过测试分析,找寻效率与安全性能的最佳平衡点。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号