



下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、 高校校园网信息认证系统的设计 摘要:随着高校校园网络技术的发展,高校校园网络的信息认证起着越来越重要的作用。本文分析了高校信息化校园网的信息认证系统的重要性和基本概念,分析了校园网认证系统的主要功能,并对典型认证系统的模式和认证信息的分布式存储方案进行了设计。关键词:校园网;认证系统;分布式存储一、校园网信息认证的基本概念现阶段校园网的应用系统均有自己的用户认证系统,这就导致一个用户拥有众多的用户认证信息(账号、口令等信息),既增加了用户记忆的复杂性,又消耗了不少的系统资源,还极易造成泄密和丢失,导致应用系统不安全,甚至可能造成
2、不可估量的损失。因此,要有效地应用校园信息系统,就有必要设计一个统一的、具有较高安全控制的用户认证系统,以保证校园网应用系统的安全使用和方便用户操作,这种认证系统就是校园网络的统一认证系统。其实质就是在校园网络内设置一个专门用来控制和管理校园网络用户权限的管理信息系统。它既能保证合法用户能安全访问各系统,又能防止非法用户的入侵。二、校园网统一认证系统的主要功能1.双重身份认证校园网中的有些应用系统需要采取双重身份认证机制,即用户通过指定的客户端向服务器发出请求,只有已注册的用户才能登录成功,只有登录成功的用户才有访问服务器规定权限范围内的服务。用户在登录时需要进行客户机和用户双重身份认证,即只
3、有当此用户和此客户机都有访问权限时才能进行访问,否则被服务器拒绝。2.超时认证所谓超时认证即当授权用户认证通过后,在一定时间范围内(该时间段是可以根据应用系统的安全级别自行定义)未对服务器作任何操作时,系统将对用户重新认证。这是为了防止合法用户在操作过程中临时离开或操作时间过长,防止合法用户的不正常使用或非法用户对应用系统的使用,以适应有的应用系统对授权用户在认证通过后有超时限制的要求机制,设计用户超时认证。3.分组管理分组管理指系统能将用户、客户端和应用系统进行分组管理,即可以对用户、客户端和应用系统进行授权管理。三、典型认证系统的设计模式1.认证系统的设计模式校园网统一认证系统实质上也是一
4、个管理信息系统,信息管理系统的模式大体上分为两种:客户机服务器模式(简称cs)和web浏览器服务器模式(简称bs)。典型认证系统应采取cs和bs的混合模式,在用户和客户端的身份依据信息录入采取cs模式,认证过程控制采取bs模式。2.系统功能模块和认证流程考虑到校园网应用系统的实际使用情况,认证系统的主要功能模块有:认证身份信息录入模块、身份认证模块、超时认证模块、数据传输加密模块、客户端物理特征信息获取模块。认证身份信息录入模块是认证系统实施正确认证的依据。为了保证传输数据的安全性,在数据的传输上应用数据加密模块支撑。由于校园网的各个应用系统认证系统的不一致性,为了统一进行认证,身份认证模块中
5、设计了一个公共接口,加载在应用系统的认证系统上,便于和应用系统无缝连接。典型系统的认证流程如图1所示。 四、认证系统信息的分布式存储设计考虑到校园网统一认证系统的安全性及对各子系统授权管理者的分散性,统一认证系统既要保证认证模块的相对集中,又要保证授权管理客户端的分散性,统一认证系统适合采用将用户信息集中存储在信息中心服务站点的方法,在信息中心站点上设置用户数据库服务器、授权服务器和认证服务器。在各部门设置该部门管理系统的授权代理模块和用户识别模块。当该部门具有权限的用户向其它用户授权时,通过该部门的授权代理模块向信息中心服务站点的授权服务器传送授权信息,经过授权服务器验证后,通过授权的用户可以添加到用户数据库中。用户访问校园网时,实行统一登陆认证。首先,认证系统启动认证程序,对登陆的用户进行双重身份认证,合法用户取得合法权
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 电缆生产考试题库及答案
- 保安员服务劳动合同
- 公司借款投资房产合同
- 借款抵押房屋合同
- 合同管理制度及流程
- 制定清晰的行动计划与目标
- 如何应对财务危机计划
- 能源行业智能电网与分布式能源的协同方案
- 旅游业目的地形象塑造与推广策略研究
- 单位租房合同
- 2024年郑州铁路职业技术学院单招职业适应性测试题库及答案解析
- 电厂机组UPS装置安装、调试项目“三措两案”
- 静电喷涂设备操作规程
- 社会工作本科毕业论文2
- MCGS网络版访问指导书
- 肝内胆管细胞癌的影像表现
- 隐患排查整改台账
- 卧床患者四肢关节功能锻炼(优化版)课件
- 2023年部编版小学二年级下语文第八单元《世界之初》大单元教学设计
- 物业标识标牌设计方案
- 基于arduino的无线传感器网络室内定位方法的研究毕业论文
评论
0/150
提交评论