999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

AAA平臺中的身份認證機制探析

2019-12-23 09:42:08魏昌龍
絲路視野 2019年20期
關鍵詞:機制

魏昌龍

摘 要:本文首先對基于AAA平臺的身份認證系統結構進行分析,基于單點登錄模型,分別從登錄協議以及注銷協議兩個方面,概括身份認證機制的流程與步驟,僅供參考。

關鍵詞:身份認證;AAA平臺;機制

一、身份認證系統結構

整套基于AAA平臺的身份認證系統結構由身份管理系統、用戶身份信息數據庫系統以及單點登錄管理器系統這三個部分構成。第一部分負責對用戶身份信息數據進行管理與維護,第二部分負責對用戶身份信息所對應數據集合進行存儲,第三部分負責在用戶發出對AAA平臺相關板塊登錄請求的情況下進行身份認證,確保用戶登錄狀態的合法性與用戶身份權限的正常性。在用戶面向業務系統發出訪問指令前,基于身份認證系統對用戶所提交身份信息進行驗證,在身份信息數據庫中對身份信息真實性與合法性進行查詢,在判定身份合法的情況下,支持該身份所對應用戶對業務系統進行合理范圍操作。特定時間內,對于已經完成對某一業務系統登錄的用戶而言,可基于權限允許范圍對授權系統進行反復多次訪問,省略多次重復性登錄的操作步驟,這也正是將單點登錄機制應用于身份認證中的優勢。

二、登錄協議

為滿足單點登錄需求,AAA平臺需專門配置登錄協議。以下對基于單點登錄的身份認證交互流程進行簡要概括。

第一步,對于客戶端而言,假定用戶U已經進入登錄狀態,與之對應身份認證信息定義為Auth(u),身份信息標志、業務系統A標志以及身份認證信息經匯總后一同發送至AAA服務器終端。

第二步,在AAA平臺終端服務器接收數據發送指令后,對已經登錄用戶列表進行搜尋,搜尋確認用戶U已登錄的情況下,對登錄系統有效時段進行檢查,在判定登錄狀態處于有效的情況下,將業務系統加入U所對應已登錄系統列表中,確認信息發送至客戶終端。除該情況以外,則判定為用戶U未登錄,需重新提供身份認證信息進行判定。

第三步,由AAA平臺客戶端對服務器終端所返回信息指令進行判定。在判定用戶U處于已登錄狀態的情況下,可直接提供用戶U與業務系統A之間的連接渠道,無須重復進行登錄認證,結束一次完整的身份認證交互過程。除該情況以外,應進一步構建針對用戶U所對應的簽名信息,將其定義為Sign(u),同時保留一份簽名信息并發送至AAA平臺服務器終端進行驗證。

第四步,由AAA平臺服務器終端接收簽名信息并進行驗證,在判定驗證合格的情況下服務器終端自動生成會話密鑰,被定義為Ku,對密鑰信息進行加密保存,形成與用戶身份權限所對應的在線信息,在用戶已登錄狀態系統中合并該業務系統。在此基礎之上,經數字證書加密的方式將Ku傳遞至客戶終端。

第五步,客戶終端負責接收自AAA平臺服務器終端所傳輸指令,經私鑰解密得到與之對應的Ku密鑰,并以加密的方式在本地儲存,方便后續用戶U身份認證過程中使用,并將業務系統A正常提供給用戶U訪問。

三、注銷協議

同樣為滿足單點登錄系統,AAA平臺需要專門配置如下圖(見圖1)所示注銷協議,以下結合圖1,對基于單點登錄的身份認證注銷交互流程進行簡要概括。

圖1;AAA平臺身份認證注銷協議示意圖

第一步,對于客戶端而言,假定對于用戶U而言,與之相對應的身份認證信息定義為Auth(u),將所需要注銷業務系統A、身份信息標識以及身份認證信息匯總后共同發送至AAA服務器終端。

第二步,在AAA平臺終端服務器接收數據發送指令的情況下,首先對用戶U所登錄身份的合法性進行驗證,驗證通過的情況下直接對已經登錄用戶列表進行受訓,在驗證待注銷業務系統A處于已登錄狀態的情況下,根據用戶U當前已登錄業務系統數量判定注銷協議應當對用戶U全部登錄信息進行刪除還是僅刪除業務系統A登錄信息,對其他系統登錄狀態進行保留。根據判定結果執行刪除操作并面向客戶端返回確認信息。上述操作過程中任意一個環節不通過,則返回業務系統A已處于注銷狀態。

第三步,整個操作過程當中,對于用戶U而言,至少需要有一業務系統狀態為在線,確保一定時間范圍內用戶在線狀態的可持續性。在面向其他相關業務系統發出登錄請求的情況下無需對身份信息進行重復驗證,以達到單點登錄的目的。

四、結語

通過上述分析認為,AAA平臺之所以能夠達到預期應用效果,核心在于身份認證過程中對單點登錄工作機制的應用,通過登錄協議以及注銷協議的優化設計,體現單點登錄工作機制,對進一步提高身份認證安全性、可靠性水平有重要價值,值得引起重視。

參考文獻

[1]桑安琪,沈蒙,祝烈煌等.基于區塊鏈的多方協作安全身份認證機制研究[J].南京信息工程大學學報,2019,11(5):581—589.

猜你喜歡
機制
構建“不敢腐、不能腐、不想腐”機制的思考
自制力是一種很好的篩選機制
文苑(2018年21期)2018-11-09 01:23:06
“三項機制”為追趕超越蓄力
當代陜西(2018年9期)2018-08-29 01:21:00
丹鳳“四個強化”從嚴落實“三項機制”
當代陜西(2017年12期)2018-01-19 01:42:33
保留和突破:TPP協定ISDS機制中的平衡
定向培養 還需完善安置機制
中國衛生(2016年9期)2016-11-12 13:28:08
破除舊機制要分步推進
中國衛生(2015年9期)2015-11-10 03:11:12
氫氣對缺血再灌注損傷保護的可能機制
注重機制的相互配合
中國衛生(2014年3期)2014-11-12 13:18:12
打基礎 抓機制 顯成效
中國火炬(2014年4期)2014-07-24 14:22:19
主站蜘蛛池模板: 国产福利影院在线观看| 亚洲欧美不卡视频| 女人18毛片一级毛片在线 | 精品免费在线视频| 精品成人免费自拍视频| 国产精品不卡片视频免费观看| 亚洲无卡视频| 啪啪啪亚洲无码| 中文字幕欧美成人免费| 久久久久免费精品国产| 国产成人av一区二区三区| 国产精品欧美亚洲韩国日本不卡| 青草视频网站在线观看| 高清精品美女在线播放| 97国产精品视频人人做人人爱| 国产精品手机视频一区二区| 国产真实乱了在线播放| 一本大道东京热无码av| 久久精品嫩草研究院| 国产精品自在在线午夜| 最新国产高清在线| 国产精品白浆无码流出在线看| 中文字幕一区二区人妻电影| 欧美.成人.综合在线| 国产真实二区一区在线亚洲| 伊在人亞洲香蕉精品區| 日本www色视频| 亚洲一道AV无码午夜福利| 亚洲最新地址| 3D动漫精品啪啪一区二区下载| 国产一级小视频| 91在线无码精品秘九色APP| 激情视频综合网| 日本道中文字幕久久一区| 亚洲成人77777| 色吊丝av中文字幕| 国产国拍精品视频免费看| a级毛片免费看| 露脸国产精品自产在线播| 黄色三级毛片网站| 69av免费视频| 国产精品成人一区二区不卡| 欧美一区二区啪啪| 99激情网| 国产男女免费视频| 日韩激情成人| 国产男女免费完整版视频| 国产白浆一区二区三区视频在线| 亚洲欧美精品日韩欧美| 一区二区三区国产| 亚洲视频免费在线看| 极品av一区二区| 国产精品久久久久无码网站| 日本尹人综合香蕉在线观看| 日韩欧美中文字幕在线精品| 精品福利国产| 露脸真实国语乱在线观看| 国产麻豆另类AV| 乱系列中文字幕在线视频| 97久久精品人人| 成年网址网站在线观看| 久久国产乱子| 欧美国产在线一区| 丁香婷婷久久| 亚洲av色吊丝无码| 91在线高清视频| 国产真实二区一区在线亚洲| 亚洲男人在线| 毛片网站在线看| 国产精品露脸视频| 成人在线综合| 72种姿势欧美久久久大黄蕉| 国产91特黄特色A级毛片| 亚洲国产中文在线二区三区免| 亚洲成A人V欧美综合天堂| 五月天久久婷婷| 国产无遮挡猛进猛出免费软件| 中文字幕无码电影| 国产色爱av资源综合区| 久久永久免费人妻精品| 亚洲清纯自偷自拍另类专区| 成人精品午夜福利在线播放|