基于SRP和SAML的电力企业集成登录系统的设计

基于SRP和SAML的电力企业集成登录系统的设计

论文摘要

随着互联网应用的普及,电力企业中分布式信息系统之间的服务集成的优势日益明显。电力企业中各协作信息系统是独立且异构的,但彼此紧密联系着,互联网已成为连接这些系统的常规方法。但随着互联网安全性问题的日益突出,电力企业信息安全也成为影响电力系统安全稳定运行的关键因素,在这种环境下确认访问主体身份合法性至关重要。本文在电力企业集成服务的背景下,针对2005国际特大电网运行年会提出的下一代能量管理系统(EMS)/市场管理系统(MMS)体系结构中关于互操作性和安全性的需求,根据改进的集成登录模式设计了基于组件和以服务为导向思想、采用SRP-6扩展协议的强身份验证的集成登录系统,并兼用SAML(安全断言标记语言)、XML(可扩展标记语言)、SOAP(简单对象访问协议)和WS-Security (Web服务安全技术)等最新的信息技术,通过集中式身份认证和分布式授权访问,在不同信息系统之间交换身份验证申明。通过实例分析,证明设计的集成登录系统符合未来电力系统便于集成和高安全性能的设计原则,对电力系统的网络安全建设具有重要的现实意义。具体的研究工作主要有以下几点:1)通过对电力系统安全访问需求的分析,得出电力企业信息安全技术是系统安全访问的关键。对课题相关的电力系统信息安全技术以及相关协议进行介绍和研究,为实现整个系统的设计打下了基础。2)对基于SAML的传统登录模式进行深入研究,分析其优势与不足,提出改进的集成服务智能登录模式。并对改进的系统登录过程中所面临的安全问题进行了分析,结合Web服务相关安全规范提出了相应的安全解决方案。3)以改进集成登录模式为基础,设计出基于SRP和SAML的电力企业集成登录系统的整体框架,并对框架中的各组成模块分别进行设计与实现。4)对所设计的登录系统进行实例分析,证明其符合未来电力系统便于集成和高安全性能的设计原则。并对所做的研究工作进行了总结和展望。

论文目录

  • 摘要
  • Abstract
  • 第一章 引言
  • 1.1 选题背景
  • 1.2 国内外研究动态
  • 1.3 研究的主要内容及意义
  • 1.3.1 研究的主要内容
  • 1.3.2 研究的意义
  • 1.4 论文的组织结构
  • 第二章 电力系统安全访问的需求及其相关安全技术
  • 2.1 信息安全访问的需求
  • 2.2 相关信息安全技术
  • 2.2.1 加密技术
  • 2.2.2 数字签名技术
  • 2.2.3 身份认证
  • 2.2.4 RBAC 授权技术
  • 2.3 单点登录
  • 2.3.1 单点登录的提出
  • 2.3.2 单点登录模型及实现流程
  • 2.4 小结
  • 第三章 课题相关的主要技术协议
  • 3.1 XML
  • 3.1.1 XML 简介
  • 3.1.2 XML 安全性
  • 3.2 SOAP
  • 3.2.1 SOAP 简介
  • 3.2.2 SOAP 规范组成及特点
  • 3.3 SAML
  • 3.3.1 SAML 简介
  • 3.3.2 SAML 基本模型
  • 3.3.3 SAML 的工作原理
  • 3.3.4 SAML 的特点
  • 3.3.5 SAML 的应用
  • 3.4 Web 服务
  • 3.4.1 Web 服务简介
  • 3.4.2 Web 服务的特点
  • 3.4.3 Web 服务安全性分析
  • 3.4.4 Web 服务的安全模型
  • 3.5 SRP 协议
  • 3.5.1 SRP 协议简介
  • 3.5.2 SRP 的密钥交换机制
  • 3.5.3 SRP 认证算法安全性分析
  • 3.5.4 基于SRP 的身份认证模式的优点
  • 3.6 小结
  • 第四章 集成登录系统模式的研究
  • 4.1 集成服务智能登录模式的需求
  • 4.2 基于SAML 的传统集中式单点登录模式
  • 4.3 改进的集成登录模式
  • 4.4 改进的集成登录模式的安全性分析
  • 4.4.1 面临的安全问题
  • 4.4.2 安全解决方案
  • 4.5 集成登录系统的开发平台 Apache Axis
  • 4.5.1 Apache Axis 简介
  • 4.5.2 Apache Axis 的体系结构
  • 4.6 小结
  • 第五章 基于SRP 和SAML 的集成登录系统的设计
  • 5.1 系统性能的设计要求
  • 5.2 系统的整体设计与实现
  • 5.2.1 系统的总体框架
  • 5.2.2 系统各组成模块及其主要功能
  • 5.3 系统组成部分的设计与实现
  • 5.3.1 访问实体的设计与实现
  • 5.3.2 安全访问服务器的设计与实现
  • 5.3.3 目标应用系统的设计与实现
  • 5.4 基于SRP-6 协议的身份验证的设计与实现
  • 5.5 身份验证过程中的 Web 服务调用的设计与实现
  • 5.6 小结
  • 第六章 系统用例
  • 6.1 运行环境的配置
  • 6.2 系统用例分析
  • 6.3 集成登录流程演示
  • 6.4 小结
  • 第七章 总结与展望
  • 参考文献
  • 致谢
  • 附录A 攻读硕士学位期间公开发表的论文
  • 附录B 攻读学位期间参与科研项目
  • 相关论文文献

    • [1].基于SAML的单点登录技术研究[J]. 计算机与数字工程 2012(08)
    • [2].SAML技术在政府网上办事中的应用与实践[J]. 信息与电脑(理论版) 2014(12)
    • [3].基于SAML的单点登录安全模型探讨[J]. 电脑知识与技术 2013(11)
    • [4].一种改进的基于SAML的安全单点登录模型研究[J]. 中原工学院学报 2011(03)
    • [5].基于SAML的单点登录技术在校园网中的应用研究及实现[J]. 楚雄师范学院学报 2013(09)
    • [6].运用SAML构建跨平台教育资源统一访问控制模型[J]. 安庆师范学院学报(自然科学版) 2012(01)
    • [7].基于SAML面向服务架构安全模型研究[J]. 浙江理工大学学报 2011(04)
    • [8].基于SAML的安全资源统一管理三层单点登录模型[J]. 重庆理工大学学报(自然科学) 2011(08)
    • [9].基于SAML改进的单点登录模型研究[J]. 计算机工程与设计 2011(03)
    • [10].基于代理签名的SAML单点登录协议[J]. 计算机工程 2012(16)
    • [11].SAML和XACML在单点登录中的应用研究与实现[J]. 南京信息工程大学学报(自然科学版) 2012(02)
    • [12].网格服务中基于XACML和SAML的安全访问控制[J]. 电子技术应用 2011(10)
    • [13].SAML在Web SSO中的应用研究[J]. 电脑知识与技术 2010(04)
    • [14].面向Web服务的SAML路径验证协议及其性能分析[J]. 计算机科学 2013(03)
    • [15].一种层次信任的RBAC扩展模型[J]. 东北师大学报(自然科学版) 2014(01)
    • [16].基于SAML与Web Service的统一身份认证接口设计[J]. 中国教育信息化 2012(19)
    • [17].基于SAML的Hadoop云计算平台安全认证方法研究[J]. 信息网络安全 2013(12)
    • [18].基于IBAS的SAML路径验证协议[J]. 计算机工程 2012(10)
    • [19].基于SAML与XKMS的安全单点登录认证模型的研究与实现[J]. 计算机应用研究 2010(03)
    • [20].Web服务中基于XACML和SAML的访问控制模型[J]. 电脑编程技巧与维护 2010(20)
    • [21].基于SAML的PEP与PDP通信模型设计与实现[J]. 计算机工程与应用 2013(16)
    • [22].基于SAML的跨域单点登录的设计与实现[J]. 计算机技术与发展 2012(01)
    • [23].基于Shibboleth和SAML的跨校统一身份认证系统[J]. 微型机与应用 2010(05)
    • [24].基于SAML的IMS与IPTV统一认证方法[J]. 现代电子技术 2012(11)
    • [25].基于SAML和X.509的跨安全域信任关系构建机制[J]. 计算机安全 2010(01)
    • [26].基于Web服务的访问控制技术研究[J]. 淮南师范学院学报 2012(05)
    • [27].Web服务中的跨应用单点登录[J]. 重庆理工大学学报(自然科学版) 2011(02)
    • [28].一种企业应用中的单点登录系统的设计[J]. 计算机与数字工程 2010(07)
    • [29].外购数据库在读者门户系统中的集成认证研究[J]. 数字图书馆论坛 2014(04)
    • [30].跨校联盟互信统一身份认证系统的实现[J]. 闽江学院学报 2011(02)

    标签:;  ;  ;  ;  ;  

    基于SRP和SAML的电力企业集成登录系统的设计
    下载Doc文档

    猜你喜欢