資料介紹
本文針對單點登錄技術(shù)(Single Sign-On SSO),結(jié)合網(wǎng)絡(luò)安全機制分析并指出目前
各種SSO 模型的不足,提出基于broker(經(jīng)紀人)與Kerberos 混合認證的Multi-Agent(多代理)SSO 模型,采用分級授權(quán)、隨機數(shù)發(fā)放、移動代理的方式有效地解決了匿名用戶訪問、系統(tǒng)管理員登錄、時間同步依賴帶來的安全問題,同時也為SSO 系統(tǒng)提供了高效而便捷的訪問控制機制。
關(guān)鍵詞:網(wǎng)絡(luò)安全,加密,單點登錄,多代理
目前通常采用的 SSO 系統(tǒng)是結(jié)合經(jīng)紀人(broker)授權(quán)認證的單代理模型(如圖1)。
這種模型通常與Kerberos 認證機制相結(jié)合,其優(yōu)勢在于消耗資源少、成本底、執(zhí)行效率高。
但這種授權(quán)認證系統(tǒng)缺點在于不能解決用戶的預(yù)先注冊以及匿名用戶訪問的問題,同時也不能提供連接對象間的不可否認服務(wù)。而且Kerberos 認證方式最大的問題是依賴于時間同步,給時間重放攻擊留下了隱患。本文,通過比較各種SSO 認證模型各自弊端,提出一種基于broker 與Kerberos 混合認證的Multi-Agent SSO 模型[1]。該模型采用分級授權(quán)、隨機數(shù)發(fā)放、移動代理的方式給多認證的混合系統(tǒng)提供了安全支持。
各種SSO 模型的不足,提出基于broker(經(jīng)紀人)與Kerberos 混合認證的Multi-Agent(多代理)SSO 模型,采用分級授權(quán)、隨機數(shù)發(fā)放、移動代理的方式有效地解決了匿名用戶訪問、系統(tǒng)管理員登錄、時間同步依賴帶來的安全問題,同時也為SSO 系統(tǒng)提供了高效而便捷的訪問控制機制。
關(guān)鍵詞:網(wǎng)絡(luò)安全,加密,單點登錄,多代理
目前通常采用的 SSO 系統(tǒng)是結(jié)合經(jīng)紀人(broker)授權(quán)認證的單代理模型(如圖1)。
這種模型通常與Kerberos 認證機制相結(jié)合,其優(yōu)勢在于消耗資源少、成本底、執(zhí)行效率高。
但這種授權(quán)認證系統(tǒng)缺點在于不能解決用戶的預(yù)先注冊以及匿名用戶訪問的問題,同時也不能提供連接對象間的不可否認服務(wù)。而且Kerberos 認證方式最大的問題是依賴于時間同步,給時間重放攻擊留下了隱患。本文,通過比較各種SSO 認證模型各自弊端,提出一種基于broker 與Kerberos 混合認證的Multi-Agent SSO 模型[1]。該模型采用分級授權(quán)、隨機數(shù)發(fā)放、移動代理的方式給多認證的混合系統(tǒng)提供了安全支持。
加入交流群
掃碼添加小助手
加入工程師交流群
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 一種基于Cookie的跨域單點登錄方案設(shè)計 6次下載
- 基于角色訪問控制的單點登錄模型研究與設(shè)計 24次下載
- 基于SAML的單點登陸模型的改進
- 基于SAML的WEB單點登錄系統(tǒng)安全模型設(shè)計
- 一種校園虛擬實驗網(wǎng)格資源成本策略研究
- Multi-Agent在工控系統(tǒng)中的應(yīng)用研究
- 科技資源應(yīng)用集成環(huán)境中的單點登錄研究
- 基于改進Kerberos的Web單點登錄方案
- 基于多Agent的體育訓練管理DSS的設(shè)計
- 基于多Agent的維修任務(wù)調(diào)度系統(tǒng)的研究
- 基于Multi-Agent 的網(wǎng)絡(luò)入侵取證模型的設(shè)計
- 基于多Agent的洪水預(yù)報系統(tǒng)研究
- 基于Multi-Agent的分布式測控系統(tǒng)任務(wù)調(diào)度算法
- 移動Agent位置透明通信模型的設(shè)計
- 基于使命的Agent組織模型
- SSH遠程登錄與控制教程 4.1k次閱讀
- 單點位移計:從原理到應(yīng)用,一文讀懂! 1.2k次閱讀
- 一種八腔帶通腔體濾波器的設(shè)計方法 3.3k次閱讀
- 一種典型的三極管和MOS管結(jié)合的開關(guān)控制電路 5.7k次閱讀
- 什么是單點登錄?解讀單點登錄兩個協(xié)議:SAML、OAuth2 4.6k次閱讀
- 一種采用微控制器的自動模型鐵路布局項目 2.7k次閱讀
- 知識蒸餾是一種模型壓縮常見方法 1.6w次閱讀
- GNN在普適性與學習局限性等問題 4.7k次閱讀
- 多智體深度強化學習研究中首次將概率遞歸推理引入AI的學習過程 5.7k次閱讀
- 一種利用強化學習來設(shè)計mobile CNN模型的自動神經(jīng)結(jié)構(gòu)搜索方法 4.8k次閱讀
- 一種將手和筆輸入優(yōu)勢結(jié)合的三維草圖構(gòu)圖方式 4.9k次閱讀
- IBM研究人員開發(fā)了一種將水印嵌入ML模型的技術(shù),可以識別被盜模型 5.4k次閱讀
- 一種分數(shù)階Bingham磁流變阻尼器力學模型 5.6k次閱讀
- 如何讓多個智能體學會一起完成同一個任務(wù),學會彼此合作和相互競爭 1.8w次閱讀
- 基于多Agent的傳感器管理系統(tǒng) 3k次閱讀
下載排行
本周
- 1MDD品牌三極管MMBT3906數(shù)據(jù)手冊
- 2.33 MB | 次下載 | 免費
- 2MDD品牌三極管S9012數(shù)據(jù)手冊
- 2.62 MB | 次下載 | 免費
- 3聯(lián)想flex2-14D/15D說明書
- 4.92 MB | 次下載 | 免費
- 4收音環(huán)繞擴音機 AVR-1507手冊
- 2.50 MB | 次下載 | 免費
- 524Pin Type-C連接器設(shè)計報告
- 1.06 MB | 次下載 | 免費
- 6新一代網(wǎng)絡(luò)可視化(NPB 2.0)
- 3.40 MB | 次下載 | 免費
- 7MS1000TA 超聲波測量模擬前端芯片技術(shù)手冊
- 0.60 MB | 次下載 | 免費
- 8MS1022高精度時間測量(TDC)電路數(shù)據(jù)手冊
- 1.81 MB | 次下載 | 免費
本月
- 1愛華AIWA HS-J202維修手冊
- 3.34 MB | 37次下載 | 免費
- 2PC5502負載均流控制電路數(shù)據(jù)手冊
- 1.63 MB | 23次下載 | 免費
- 3NB-IoT芯片廠商的資料說明
- 0.31 MB | 22次下載 | 1 積分
- 4H110主板CPU PWM芯片ISL95858HRZ-T核心供電電路圖資料
- 0.63 MB | 6次下載 | 1 積分
- 5UWB653Pro USB口測距通信定位模塊規(guī)格書
- 838.47 KB | 5次下載 | 免費
- 6技嘉H110主板IT8628E_BX IO電路圖資料
- 2.61 MB | 4次下載 | 1 積分
- 7蘇泊爾DCL6907(即CHK-S007)單芯片電磁爐原理圖資料
- 0.04 MB | 4次下載 | 1 積分
- 8100W準諧振反激式恒流電源電路圖資料
- 0.09 MB | 2次下載 | 1 積分
總榜
- 1matlab軟件下載入口
- 未知 | 935137次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233089次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費下載
- 340992 | 191439次下載 | 10 積分
- 5十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183353次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81602次下載 | 10 積分
- 7Keil工具MDK-Arm免費下載
- 0.02 MB | 73822次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65991次下載 | 10 積分
電子發(fā)燒友App





創(chuàng)作
發(fā)文章
發(fā)帖
提問
發(fā)資料
發(fā)視頻
上傳資料賺積分
評論