综合身份鉴别系统研究与开发

综合身份鉴别系统研究与开发

论文摘要

近几年,企业信息化、电子商务、电子政务呈现出集成利用网络资源、异地处理、跨网协作的特点,信息安全技术受到人们普遍关注。身份鉴别作为各类安全应用的第一道防线,传统的单一的身份鉴别技术正在面临不断出现的新技术(攻击者新的攻击手段和新的身份鉴别技术)的挑战。身份管理也在网络化的推动下,从低效率的分散管理向集中管理转变,单点登录已成为讨论的热点。集中身份管理解决了身份管理效率方面的问题,而单一身份鉴别方式带来的安全性、易用性问题始终没有合理解决。本文通过对主流身份鉴别技术的研究与分析,比较了各类身份鉴别技术的优势和缺点。不同应用对身份鉴别的不同需求以及身份鉴别技术的不断推陈出新,目前市场上缺乏通过单一系统提供多种身份鉴别技术服务的产品。本文依托重庆市信息安全技术中心“综合身份鉴别”项目,通过对多种身份鉴别技术的分析后,提出了综合身份鉴别模型IntPerIDA。该模型基于Web Services,集成多种身份鉴别技术,通过提供跨平台的身份鉴别服务,从而克服分散身份鉴别安全性难以保证、代码重复编写带来的程序设计低效率等问题。IntPerIDA能够对身份鉴别模块进行动态扩充,实现了利用软件组件构建应用程序的思想。通过“身份鉴别策略”,系统使用者可以对IntPerIDA提供的各种身份鉴别技术进行灵活组合。本文采用软件工程和面向对象的基本方法描述了IntPerIDA系统的分析设计过程,并对系统进行了初步实现,给出了测试结果,验证了该模型的有效性。IntPerIDA系统中身份鉴别策略解析和动态模块调用的实现采用了抽象工厂模式和反射(Reflection)技术,本文对此进行了深入研究并进行了实际应用。随后,讨论了IntPerIDA系统的伸缩性设计。最后,从平台级、消息级、应用级对IntPerIDA系统安全性设计进行了分析。由于目前没有类似系统可以参照,本文对综合身份鉴别系统设计进行了实验性的探索,对后续研究工作和类似应用有一定实用价值和指导意义。

论文目录

  • 中文摘要
  • 英文摘要
  • 1 绪论
  • 1.1 课题背景和研究意义
  • 1.2 国内外研究现状综述
  • 1.3 本文主要工作简介
  • 2 身份鉴别与综合身份鉴别
  • 2.1 引言
  • 2.2 身份鉴别技术综述
  • 2.2.1 非生物特征身份鉴别技术
  • 2.2.2 生物特征识别技术(Biometrics)
  • 2.2.3 身份鉴别技术小结
  • 2.3 集中身份管理与综合身份鉴别
  • 2.4 面向服务的体系结构(SOA)
  • 2.5 小结
  • 3 综合身份鉴别模型 IntPerIDA
  • 3.1 引言
  • 3.2 身份鉴别的分类和抽象
  • 3.3 身份鉴别策略
  • 3.4 IntPerIDA 模型
  • 3.5 小结
  • 4 IntPerIDA 系统的分析与设计
  • 4.1 引言
  • 4.2 需求分析
  • 4.3 设计目标
  • 4.4 系统设计
  • 4.4.1 系统架构
  • 4.4.2 数据库设计
  • 4.4.3 数据库访问层设计
  • 4.4.4 业务逻辑层设计
  • 4.5 小结
  • 5 IntPerIDA 系统的实现与测试
  • 5.1 引言
  • 5.2 运行环境与开发环境
  • 5.3 数据访问层
  • 5.4 业务逻辑层
  • 5.5 人机交互层
  • 5.6 测试案例设计
  • 5.7 测试结果分析
  • 5.8 小结
  • 6 IntPerIDA 系统的安全性设计
  • 6.1 引言
  • 6.2 IntPerIDA 的安全性设计
  • 6.3 IntPerIDA 的安全实施策略
  • 6.4 小结
  • 7 结束语
  • 致谢
  • 参考文献
  • 附录
  • 相关论文文献

    • [1].国家信息中心首席工程师李新友:完善网络可信身份管理机制及相关法律法规[J]. 新产经 2019(12)
    • [2].网络身份管理国家级解决方案 “互联网+可信身份认证平台”的建设与应用[J]. 警察技术 2020(03)
    • [3].国外网络身份管理发展跟踪研究[J]. 警察技术 2020(03)
    • [4].利用“认证即服务”解决云身份管理问题[J]. 网络安全和信息化 2020(06)
    • [5].网络身份管理体系发展展望[J]. 信息安全研究 2020(07)
    • [6].深度伪造技术给网络可信身份管理带来的挑战与对策[J]. 网络空间安全 2020(06)
    • [7].安讯奔身份管理:因专注而专业——访北京安讯奔科技有限责任公司中国区总经理郭晓锋[J]. 金融电子化 2017(07)
    • [8].基于数据集成的统一身份管理中心设计[J]. 微型电脑应用 2016(12)
    • [9].面向高职院校的统一身份管理系统的建设分析与技术探讨[J]. 电脑知识与技术 2015(32)
    • [10].网络可信身份管理体系研究[J]. 信息安全研究 2016(10)
    • [11].基于第二代身份证的乘客数字身份管理模式的探讨[J]. 治安学论丛 2008(00)
    • [12].身份管理系统身份联合互操作能力研究[J]. 信息安全研究 2019(10)
    • [13].完善自考考场身份管理及考务支持服务[J]. 辽宁广播电视大学学报 2017(04)
    • [14].欧盟网络身份管理进展情况及启示[J]. 中国信息安全 2015(02)
    • [15].云计算中的身份管理研究[J]. 电子世界 2014(12)
    • [16].统一身份管理在网络中的服务模型分析[J]. 计算机安全 2013(11)
    • [17].网域空间电子身份管理方案研究[J]. 计算机应用研究 2014(03)
    • [18].网域空间电子身份管理的方法研究[J]. 硅谷 2014(04)
    • [19].面向大型机构的统一身份管理方法[J]. 国防科技大学学报 2014(03)
    • [20].云计算环境下联合身份管理研究[J]. 通信技术 2013(03)
    • [21].一种网络身份管理体系模型的研究[J]. 上海电机学院学报 2013(04)
    • [22].加强网络信息保护推行网络身份管理[J]. 信息网络安全 2013(10)
    • [23].数字身份管理:网络时代的身份证[J]. 中国新通信 2011(14)
    • [24].联盟身份管理中的跨联盟用户互访技术研究[J]. 广西大学学报(自然科学版) 2011(S1)
    • [25].网络信息的安全带 网络身份管理技术[J]. 信息通信 2010(04)
    • [26].身份管理技术现状与对策[J]. 电信网技术 2009(03)
    • [27].基本落实对辅导员实行双重身份管理[J]. 高校教育管理 2009(04)
    • [28].“网络空间可信身份管理技术研讨会”在京成功举办[J]. 信息网络安全 2016(05)
    • [29].奥地利网络身份管理现状与启示[J]. 计算机与数字工程 2014(05)
    • [30].比利时电子身份管理制度评鉴[J]. 图书情报工作 2011(20)

    标签:;  

    综合身份鉴别系统研究与开发
    下载Doc文档

    猜你喜欢