基于虚拟化技术统一身份管理系统设计和实现

基于虚拟化技术统一身份管理系统设计和实现

ID:34206743

大小:1.02 MB

页数:67页

时间:2019-03-04

基于虚拟化技术统一身份管理系统设计和实现_第1页
基于虚拟化技术统一身份管理系统设计和实现_第2页
基于虚拟化技术统一身份管理系统设计和实现_第3页
基于虚拟化技术统一身份管理系统设计和实现_第4页
基于虚拟化技术统一身份管理系统设计和实现_第5页
资源描述:

《基于虚拟化技术统一身份管理系统设计和实现》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、西安电子科技大学学位论文独创性(或创新性)声明秉承学校严谨的学风和优良的科学道德,本人声明所呈交的论文是我个人在导师指导下进行的研究工作及取得的研究成果。尽我所知,除了文中特别加以标注和致谢中所罗列的内容以外,论文中不包含其他人已经发表或撰写过的研究成果;也不包含为获得西安电子科技大学或其它教育机构的学位或证书而使用过的材料。与我一同工作的同志对本研究所做的任何贡献均已在论文中做了明确的说明并表示了谢意。申请学位论文与资料若有不实之处,本人承担一切的法律责任。本人签名:日期西安电子科技大学关于论文使用授权的说明本人完全了解西安电子科技大学有

2、关保留和使用学位论文的规定,即:研究生在校攻读学位期间论文工作的知识产权单位属西安电子科技大学。学校有权保留送交论文的复印件,允许查阅和借阅论文;学校可以公布论文的全部或部分内容,可以允许采用影印、缩印或其它复制手段保存论文。同时本人保证,毕业后结合学位论文研究课题再撰写的文章一律署名单位为西安电子科技大学。本人签名:日期导师签名:日期摘要摘要随着互联网的高速发展,虚拟化技术因其良好的隔离性和对资源的高度整合而有着广阔的应用空间。在虚拟化环境下,传统的身份管理方法必须为每个SP(ServiceProvider,服务提供者)维护身份标识和认证

3、信息,不能有效地保证用户访问应用服务的安全性和扩展性。针对上述问题,本文提出了一种虚拟化技术下的统一身份认证模型,设计并实现其原型系统。具体工作如下:1.在虚拟化技术和身份管理方法的基础上,提出虚拟化环境下认证票据和统一身份假名技术,解决了用户身份标识过多、访问不同SP时需重复认证的问题。2.针对虚拟化环境下跨信任域服务访问时难以进行身份识别和授权的问题,采用基于属性的访问控制方法,提出了多个信任域上用户身份的统一管理模型。3.设计了虚拟化技术下的统一身份管理系统,其中包括账号管理、单点登录、单点注销、属性请求等多个功能模块,认证协议的安全

4、性分析表明本系统能有效的防止用户信息的泄露。本文实现的统一身份管理系统能够完成预定的功能,在虚拟化环境下为用户安全访问服务提供了有力的保障。关键词:虚拟化技术身份管理信任域单点登录访问控制AbstractAbstractWiththerapiddevelopmentofInternet,theapplicationofvirtualizationtechnologyisprospectiveasitsgoodisolationandhighresourcesintegration.Traditionalidentitymanagementh

5、astomaintainidentificationandauthenticationforeachServiceProvider,whichisunabletoensurethesecurityandexpansibilityofaccessingapplicationserviceseffectively.Therefore,avirtualizationbasedidentitymanagementprototypesystemisdesignedandimplemented.Ourworksinclude:1.Bystudyingc

6、urrentvirtualizationtechnologyandidentitymanagementmethods,wepresentvirutualizationbasedAuthenticationTicketandUnifiedidentityanonymmodeltosolveUserIdentificationOverabundanceandDuplicateAuthenticationwhileaccessingdifferentServiceProvider.2.Itisdifficulttoaccessservicesac

7、rosstrusteddomainsinvirtualizedenvironment.Hence,theattributebasedaccesscontrolispresentedtoachieveunifiedidentitymanagementinmulti-domain.3.AvirtualizationbasedUnifiedIdentityManagement(UIM)systemisdesigned,includingaccountmanagement,singlesignon,singlesigncancellation,at

8、tributerequestandothermodules.Securityanalysisonauthenticationprotocolshowsthatthesystemc

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。