基于JAAS的身份认证服务器的设计与实现

被引:0
作者
刘晓军
机构
[1] 电子科技大学
关键词
PAM; JAAS; 访问控制; 身份认证;
D O I
暂无
年度学位
2004
学位类型
硕士
导师
摘要
随着互联网的飞速发展,用户需要使用多个应用系统,而各个应用系统都有自己的一套安全策略和用户认证方法,因此有必要将这些认证方法集中到一个框架中。PAM就是一个这样的框架,JAAS是实现了标准PAM框架的Java版本。Java2安全框架提供的是基于代码源的存取控制方式,JAAS在此基础上还提供了基于代码运行者的存取控制能力。 本文深入分析了JAAS技术,提出了一个基于JAAS的身份认证服务器框架,并采用适配器模式对JAAS进行了扩展,降低了后续开发难度。采用本文提出的设计框架可以较好的解决对身份认证和访问控制的统一管理问题。 作者在论文中的主要工作如下:首先简要介绍了身份认证的相关技术,包括各种身份认证机制、访问控制策略、数据加密技术和安全套接字层SSL。其次分析了PAM框架和JAAS的体系结构,深入剖析了PAM模块接口、PAM框架接口、PAM配置管理、JAAS主题、JAAS认证机制和JAAS授权机制。然后提出了基于JAAS的身份认证服务器的架构,并给出了该服务器的安全认证、访问控制、会话管理、安全信息管理和审计服务等主要部分的设计。最后依照该服务器的设计思路给出了其关键部分的实现。
引用
收藏
页数:85
共 9 条
[1]
Java安全解决方案.[M].()RichHelton;()JohennieHelton著;袁泉;吴静等译;.清华大学出版社.2003,
[2]
Java安全性编程实例.[M].徐迎晓编著;.清华大学出版社.2003,
[3]
J2EE核心模式.[M].(美)DeepakAlur等著;牛志奇等译;.机械工业出版社.2002,
[4]
Java安全手册.[M].(美)JamieJaworski等著;邱仲潘等译;.电子工业出版社.2001,
[5]
访问控制模型分析 [J].
王永 ;
刘秀军 ;
马建峰 .
晋中师范高等专科学校学报, 2002, (02) :109-112
[6]
分布式环境下的访问控制 [J].
刘琼波 ;
施军 ;
尤晋元 .
计算机研究与发展, 2001, (06) :735-740
[7]
基于角色的访问控制技术及应用 [J].
李孟珂 ;
余祥宣 .
计算机应用研究, 2000, (10) :44-47
[8]
基于角色的访问控制系统 [J].
李伟琴 ;
杨亚平 .
电子工程师, 2000, (02)
[9]
基于角色的存取控制-----RBAC [J].
江水 .
计算机工程, 1998, (10) :45-47+67