999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

校園網統一身份認證設計及實現

2010-06-12 08:54:48常艷遼寧警官高等專科學校遼寧116037
網絡安全技術與應用 2010年6期
關鍵詞:用戶信息系統

常艷遼寧警官高等專科學校 遼寧 116037

0 引言

隨著網絡的發展,網絡應用更加豐富,各領域和各行業逐漸將各種信息管理及業務處理都移植到網絡中,學校也不例外。涉及到學生的基本信息、選課情況、成績以及學生的表現情況都在網絡當中管理;涉及到教師的教師基本信息、授課情況、考勤和考核信息等也在網絡當中管理;涉及到學校的各方面狀況(如師資狀況、校舍狀況及財務狀況等)、各部門情況及工作的完成情況等也在網絡中管理。信息化管理可以提高工作效率又可以節約資源,其優點主要因為用戶可以在權限范圍內實現遠程管理,但遠程管理最大的弊端是安全問題,有的機構因為不同數據在不同的系統中進行管理,安全級別不同,對每個用戶的管理權限不同,用戶必須通過賬號和密碼對系統進行不同權限級別的訪問,使得用戶必須記多個賬號和密碼,為用戶和管理帶來極大地不便,甚至有的機構為了避免高安全級別的數據出現安全問題,采取屏蔽部分功能不允許外部訪問的方式,這樣極大的削弱了信息化管理的優勢,為了解決這類對用戶分散管理的問題,本文認為應該建立統一身份認證平臺,對用戶認證及各系統使用權限信息進行整合,實現統一存儲、統一管理,統一授權的用戶單點登錄身份認證方式。

1 統一身份認證系統分析與設計

實現跨平臺、跨數據庫、甚至跨網段的各系統統一身份認證,目前比較常用也是比較有效的解決方案就是基于LDAP(Lightweight Directory Access Protocol 輕量級目錄訪問協議)協議的單點登錄機制,可以對多個應用系統身份認證及訪問控制進行整合,用戶只需要登錄一次就可以訪問所有相互信任的應用系統。用戶只需要通過一個賬號和密碼就可以實現,但是賬號和密碼很容易泄露,對整個系統,特別是安全級別要求高的系統具有一定的安全隱患,為了解決這個問題,本系統結合數據證書認證技術,對高安全級別用戶采取賬號和證書雙重身份認證機制。

1.1 訪問權限分析

由于校園網信息管理系統應用功能繁雜,訪問用戶比較多,并且存在明顯的權限劃分,因此根據安全級別的不可以將所有用戶權限分為兩大類:①一般系統使用者權限;②高級系統使用者權限。

一般系統使用者權限是指可以瀏覽及管理系統中公開的或安全級別不高的信息的訪問權限。比如學生對學校的通知及個人相關信息進行查詢及簡單的錄入和修改權限,或者一般教師對個人及相關業務信息進行錄入和修改權限。

高級系統使用者權限是指可以管理及維護個人業務相關或權限范圍內其它用戶的相關信息。

需要獲取一般系統使用者權限的用戶只需通過賬號和密碼統一身份認證,對于需要獲取高級使用權限的用戶在賬戶和密碼認證的同時還需要提交具有高級使用權限的數字證書。

1.2 統一身份認證系統結構分析

該系統身份認證過程比較簡單,不同權限用戶如果只提交賬號和密碼那么只能獲得一般系統使用者相應的權限,只有提交具有高級權限的證書才能獲取高級系統使用者權限,對系統的敏感信息進行管理。整個過程分為三大模塊,如圖1所示。

圖1 統一身份認證系統結構

(1)認證及訪問控制信息管理模塊

LDAP是一種可擴展的目錄訪問協議,是按照樹狀模式組織信息(如圖 2所示),是實現信息管理和服務接口的一種方式,實際上是一種特殊的數據庫系統,目錄一般用來存儲相對靜態的數據,能夠提供比關系數據庫更快速的數據讀取、瀏覽和搜索操作,對數據的修改也僅是使用簡單鎖定機制來實現。目錄以屬性的形式存儲及管理信息,并支持精細復雜的過濾能力。一個應用程序如果要訪問目錄中的信息,它不需要直接訪問目錄,而是通過一系列API函數來產生請求并傳送給目錄服務器。目錄服務器則根據請求查詢目錄,并把結果返回給發起調用的進程。

圖2 目錄樹

(2)統一身份認證管理模塊

LDAP服務是典型的C/S模式,需要讀寫目錄信息的應用并不直接訪問目錄,它通過調用API函數訪問目錄中的信息對用戶身份進行認證,并將認證結果返回給身份認證管理模塊。當用戶第一次訪問某個應用系統時,因為還沒有登錄,會被引導到認證管理系統中進行登錄,如果用戶通過賬號和密碼登錄,只能獲取一般用戶權限,要想獲取高級用戶權限必須提交相應的數字證書,根據用戶提供的登錄信息,認證系統進行身份效驗,如果通過校驗,相應的產生一個認證憑據(ticket),用戶訪問其它應用時就會將這個憑據帶上,作為該用戶的認證憑據,應用系統接受到請求之后會把憑據送到認證管理系統進行校驗,檢查其合法性,如果通過校驗,用戶就可以在不用再次登錄的情況下訪問其它應用系統。

(3)用戶及認證信息管理模塊

該模塊提供用戶對個人基本信息及認證信息進行管理及維護,包括登錄密碼的修改,數字證書的申請、恢復和作廢處理,提供管理員對用戶信息及訪問控制權限進行管理和維護。

2 統一身份認證管理系統的實現

2.1 數字證書認證管理的實現

用戶選擇一個證書之后,服務器會從用戶證書中提取一些資料,核對證書是否是本系統頒發的,是否有效,之后繼續進行身份鑒別和權限控制管理:

//獲取客戶證書序列號

string usercertsn=Request.ClientCertificate["SerialNumber"];

//獲取客戶證書全部內容(二進制代碼)

string usercertbinary=Request.ClientCertificate["Certificate"];

//獲取客戶證書有效期結束時間

string dateuntilstr= Request.ClientCertificate["ValidUntil"];

DateTime dateuntil=Convert.ToDateTime (dateuntilstr);

//審核證書是否有效

if(todatet<dateuntil)

{ //根據以上信息獲取高級用戶權限的有效性及權限列表}

2.2 LDAP認證管理的實現

系統中以XML樹狀模式存儲各部門及具有不同權限的各用戶認證信息(賬號、密碼和證書序列號),通過對該模式數據的查詢,返回用戶訪問控制序列碼,并寫入用戶憑證當中:

string accessed;//訪問控制碼

Session[“uid’]=user.UName;

Session[“upw”]=user.UType;

try{

accessed =checkuser(Session[“uid’], Session[“upw”]) ;//驗證一般用戶權限身份接口

accessed+=checkcert(user.certsn); 驗證高級用戶權限身份接口

return accessed;

}

catch{

//用戶賬號/密碼不正確

}

3 總結

系統身份認證和權限控制是實現系統安全最基本、最有效的方式之一,因此大部分系統都要對用戶的合法身份進行認證,用戶面臨訪問不同系統要進行多次身份認證的問題,于是統一身份認證思想應運而生,實現統一身份認證可以通過很多種方法實現,但基于LDAP協議的目錄服務為實現統一身份認證提供了更快速有效的信息管理機制,通過一次身份認證之后,在該次訪問過程中再訪問其它應用程序將不必再次輸入登錄信息,也可獲得合法的訪問權限。其中數字證書的引入可以實現認證信息的不可偽造性,特別和賬戶密碼結合提高了系統的安全性。

[1]張沖,武超,楊要科.校園網統一身份認證系統的設計與實現.中原工學院學報.2008.

[2]張先紅.數字簽名原理及技術.北京:機械工業出版社.2004.

[3]賀超波,陳啟買,歐陽輝.數字化校園門戶平臺統一身份認證的實現.研究與發展.2008.

[4]劉幺和,林宇航,宋庭新.基于 SSO 技術的信息門戶網站構建.軟件導刊.2009.

猜你喜歡
用戶信息系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
主站蜘蛛池模板: 中文字幕av无码不卡免费| 久久精品亚洲专区| AⅤ色综合久久天堂AV色综合 | 一本二本三本不卡无码| 久久精品中文字幕少妇| 欧美一区二区人人喊爽| 亚洲国产综合自在线另类| 极品国产在线| 欧美视频在线观看第一页| 国产精品毛片在线直播完整版 | 中文字幕人妻无码系列第三区| 97se亚洲综合在线韩国专区福利| 久久一本精品久久久ー99| 在线观看无码av免费不卡网站| 亚洲日本在线免费观看| 日韩午夜片| 毛片基地视频| 国产不卡一级毛片视频| 日韩 欧美 国产 精品 综合| 免费看的一级毛片| 99re经典视频在线| 亚洲无限乱码| 又猛又黄又爽无遮挡的视频网站| 嫩草影院在线观看精品视频| 国产精品久久久精品三级| 亚洲三级影院| 久久久国产精品免费视频| 国产精品毛片一区视频播| 国产女人爽到高潮的免费视频 | 成人国内精品久久久久影院| 99视频在线看| AV老司机AV天堂| 午夜人性色福利无码视频在线观看| 精品无码人妻一区二区| 人妻熟妇日韩AV在线播放| 中国一级毛片免费观看| 国产Av无码精品色午夜| 亚洲人成影视在线观看| 婷婷亚洲综合五月天在线| 久久国产亚洲偷自| 久久无码高潮喷水| 亚洲成人一区在线| 欧美a在线看| 热久久国产| 亚洲无线一二三四区男男| 97视频在线精品国自产拍| 欧美一级在线播放| 青青草91视频| 日韩毛片在线视频| 91精品啪在线观看国产| 91免费国产在线观看尤物| 91小视频在线观看| 国产地址二永久伊甸园| 极品私人尤物在线精品首页| 国产系列在线| 久操线在视频在线观看| 久久这里只有精品国产99| 欧洲高清无码在线| 午夜丁香婷婷| 精品视频福利| 国产精品久久久精品三级| 中文无码毛片又爽又刺激| 国产精品成人不卡在线观看| 久久久久无码精品国产免费| 亚洲天堂色色人体| 精品免费在线视频| 国产91丝袜| 色综合热无码热国产| 色综合狠狠操| 91久久偷偷做嫩草影院| 久久免费看片| 一级片免费网站| 99偷拍视频精品一区二区| 亚洲国产欧美国产综合久久| 永久免费av网站可以直接看的 | 国产裸舞福利在线视频合集| 99久久精品免费看国产免费软件| www.youjizz.com久久| 在线欧美日韩| 国产在线视频二区| 久久人人爽人人爽人人片aV东京热| 在线欧美日韩|