www激情久久_免费成人在线播放_色8久久精品久久久久久蜜_免费观看91视频大全_亚洲激情在线播放_国产日韩影视精品_日韩欧美色综合_色呦呦国产精品_国产精品1区2区_亚洲mv大片欧洲mv大片精品_日韩免费高清视频_国产米奇在线777精品观看_欧美极品美女视频_成人免费视频国产在线观看_国产日产精品一区_国产资源在线一区

歡迎來到通信人在線![用戶登錄] [免費注冊]

認證與授權(quán)的標準概述

瀏覽:4571  來源:通信人在線  日期:2020-03-02

進入21世紀,信息化的浪潮席卷了整個世界。可以說,現(xiàn)在的任何一項生產(chǎn)活動都離不開計算機、網(wǎng)絡(luò)和信息系統(tǒng),越來越多的組織機構(gòu)和企業(yè)建立了各種計算機信息系統(tǒng)以滿足日益激烈的市場競爭的需要。在信息系統(tǒng)中,有兩個安全需求是非常重要的:如何保證人員的安全登錄和登出?如何控制不同層次的人員使用不同的功能?解決這兩個問題的辦法是采用認證技術(shù)和授權(quán)技術(shù)。目前常見的方法是分別構(gòu)建不同的認證授權(quán)平臺和系統(tǒng),認證授權(quán)屬于分散管理模式,其造成的結(jié)果是重復(fù)建設(shè)、無法高效互聯(lián)互通、管理成本高以及系統(tǒng)總體安全性降低。因此,如何能夠設(shè)計和建設(shè)一個通用架構(gòu)和基礎(chǔ)平臺,承載不同組織和機構(gòu)的信息系統(tǒng),避免重復(fù)建設(shè),實現(xiàn)跨域跨機構(gòu)、可移植、可信任和可擴展的認證授權(quán)與審計,是一個亟待研究解決的問題。

認證和授權(quán)是任何信息化的系統(tǒng)都應(yīng)當(dāng)包含的功能,因此工業(yè)界也討論和設(shè)立了很多關(guān)于這方面的標準。其中,認證的需求目標比較獨立和明確,關(guān)于認證的標準比較多比較全,大眾的認知度也比較高。授權(quán)管理的需求相對比較分散和模糊,標準不多,應(yīng)用的實際效果也一般。下面,我們就對這兩種標準的應(yīng)用和發(fā)展分別做一個綜述。

1、身份認證的標準

這里把認證分為3大類:認證方案類、單點登陸(SSO)協(xié)議類和認證實現(xiàn)類。

認證方案是指認證的方式、手段、涉及的設(shè)備和協(xié)議,最常見例子就是用戶名/口令方式,其他的還有一次性口令方案、X.509數(shù)字證書方案、生物認證方案、智能卡認證方案、Kerberos認證方案等。這些方案描述的是認證的實體,包括流程、序列、實現(xiàn),甚至包括數(shù)學(xué)證明和安全性分析。隨著時間的推移,這些方案在不斷發(fā)明、使用、被攻破的過程中也在不斷地優(yōu)化和改進。

SSO協(xié)議指的是集成各種認證方案以實現(xiàn)單點登錄目的的協(xié)議規(guī)范,主要的有安全性斷言標記語言(SAML) V1.0/V1.1/V2協(xié)議、網(wǎng)絡(luò)身份統(tǒng)一架構(gòu)(ID-FF) 1.2協(xié)議、WS-Federation協(xié)議和.Net Passport協(xié)議。其中SAML[5-6]協(xié)議由結(jié)構(gòu)化信息標準促進組織(OASIS)制定,規(guī)定了SSO在客戶端(Browser)和工件(Artifact)實現(xiàn)的流程,定義了認證斷言和屬性斷言,它們都遵循萬維網(wǎng)聯(lián)盟(W3C)XMLSchema規(guī)范和XMLSig規(guī)范,以可擴展標記語言(XML)的格式描述。ID-FF 1.2協(xié)議由Liberty Alliance組織制定,Liberty規(guī)范要求建立聯(lián)盟關(guān)系的系統(tǒng)的賬號之間要建立映射,通過映射關(guān)系間接地實現(xiàn)賬號的全局性,該規(guī)范和SAML越來越融合。SAML的標準化程度比較高,將認證的功能和流程做了統(tǒng)一的規(guī)劃和定義,各大軟件廠商對其支持力度也在逐漸加強;ID-FF使用的技術(shù)與SAML越來越趨同;而WS-Federation協(xié)議和.Net Passport協(xié)議比較封閉,被提及的次數(shù)越來越少。

認證實現(xiàn)是指工業(yè)界形成的實際技術(shù)框架標準和開源社區(qū)基于標準構(gòu)建的認證系統(tǒng),他們雖然在建立之初并沒有經(jīng)過標準化委員會的認證和支持,但是,他們在實際的軟件開發(fā)人員中有著先入為主的重要印象和深遠的范例意義。Java認證授權(quán)服務(wù)(JAAS)就是一項JAVA領(lǐng)域的實際標準,它規(guī)定了一系列的調(diào)用接口和規(guī)范,提供了靈活和可伸縮的機制來規(guī)范客戶端或服務(wù)器端的JAVA程序。許多基于JAVA技術(shù)構(gòu)建的大型應(yīng)用和服務(wù),無論是軟件巨頭推出的產(chǎn)品還是極具影響力的開源社區(qū)推出的系統(tǒng),都已經(jīng)聲稱支持這項規(guī)范,商用系統(tǒng)有WebshpereWeblogic等,開源社區(qū)有JBossTomcat等。開源社區(qū)基于標準構(gòu)建的認證系統(tǒng)影響力也不小,比如Internet2Shibboleth,致力于校園網(wǎng)教育系統(tǒng)的認證聯(lián)盟建立,實現(xiàn)Web資源的共享;又比如Acegi SecuritySpring Framework提供一個兼容的安全認證服務(wù);還有耶魯大學(xué)開發(fā)的單點登錄系統(tǒng)(CAS),在互聯(lián)網(wǎng)上被討論的熱度也很高。

2、授權(quán)管理的標準

授權(quán)管理有著悠久的歷史,但是發(fā)展比較緩慢,基本還是在早期的理論上修補,沒有具有突破性質(zhì)和廣泛應(yīng)用價值的新成果出現(xiàn)。比較熱門的研究有基于任務(wù)的授權(quán)、基于工作流的授權(quán)等,但離標準的形成和大規(guī)模應(yīng)用還有相當(dāng)長的距離。

授權(quán)管理基礎(chǔ)設(shè)施(PMI)授權(quán)管理基礎(chǔ)設(shè)施是一種被寄予厚望的授權(quán)架構(gòu)標準,它推薦使用屬性證書(Asn.1格式描述)來定義出現(xiàn)在各種系統(tǒng)中的權(quán)限,使用簽名技術(shù)保護授權(quán)。但是由于Asn.1語義艱澀、開放性不夠等諸多原因,這項標準發(fā)展到現(xiàn)在,應(yīng)用的狀況并不是特別理想。

可擴展的訪問控制標記語言(XACML)是一種有影響力的授權(quán)描述標準,和SAML一樣,也是由OASIS定義,它擴展了傳統(tǒng)的訪問控制列表(ACLs)技術(shù),提供了表達復(fù)雜邏輯策略的能力,使得應(yīng)用程序更加靈活地使用訪問控制策略。

Java容器授權(quán)合同(JACC)是一種被工業(yè)界實際采用卻未標準化的技術(shù)標準,基于JAVA

構(gòu)建的大型企業(yè)應(yīng)用都在不經(jīng)意間使用了該項技術(shù),比如在PortalApp Server領(lǐng)域,占據(jù)較大市場份額的商用系統(tǒng)都內(nèi)置了對該技術(shù)的支持。

 


聯(lián)合國兒童基金會助學(xué)
© 2004-2025 通信人在線 版權(quán)所有 備案號:粵ICP備06113876號 網(wǎng)站技術(shù):做網(wǎng)站
www激情久久_免费成人在线播放_色8久久精品久久久久久蜜_免费观看91视频大全_亚洲激情在线播放_国产日韩影视精品_日韩欧美色综合_色呦呦国产精品_国产精品1区2区_亚洲mv大片欧洲mv大片精品_日韩免费高清视频_国产米奇在线777精品观看_欧美极品美女视频_成人免费视频国产在线观看_国产日产精品一区_国产资源在线一区
欧美精品18videos性欧| 国产成人精品视频| 成人啪啪免费看| 色综合天天综合网国产成人网| 欧美高清在线视频观看不卡| 97不卡在线视频| 国产精品91久久| 91午夜在线播放| 91超碰中文字幕久久精品| 国产精品久久色| 欧美精品激情在线| 国产成人综合久久| 色综合久久悠悠| 欧美一级在线亚洲天堂| 国产久一一精品| 911国产网站尤物在线观看| 国产美女高潮久久白浆| 久久人91精品久久久久久不卡| 国产成人精品免费视频| 亚洲在线视频福利| 国产精品久久不能| 国自产精品手机在线观看视频| 国产精品白嫩初高中害羞小美女| 欧美在线视频导航| 欧美高清视频免费观看| 国产精品亚发布| 日韩av片免费在线观看| 欧美激情精品久久久久久免费印度 | 亚洲一区久久久| 国产成人福利网站| 98精品国产高清在线xxxx天堂| 国产精品大陆在线观看| 91精品国产91久久久久久久久 | 国产精品美女久久久久av超清| 国模视频一区二区| 91在线视频精品| 国产精品一区二区久久精品| 欧美在线性爱视频 | 久久久久久91香蕉国产| 国产精品尤物福利片在线观看| 欧美在线观看网站| 亚洲一区中文字幕| 国产精品毛片a∨一区二区三区|国| 97国产在线视频| 亚洲在线第一页| 成人在线播放av| 国产精品视频永久免费播放| 国产成人精品最新| 欧美与欧洲交xxxx免费观看| 97精品在线观看| 午夜精品一区二区三区视频免费看 | 91精品国产综合久久香蕉的用户体验| 欧洲成人免费aa| 26uuu另类亚洲欧美日本一| 亚洲伊人久久综合| 亚洲一区二区在线| 亚洲精品欧美日韩| 91在线观看免费网站| 91九色蝌蚪国产| 91亚洲一区精品| 欧美大片免费观看在线观看网站推荐| 亚洲一区免费网站| 久久久久久久999| 午夜精品一区二区三区在线视| 韩国三级电影久久久久久| 国内精品久久久久久久久| 97av在线播放| 国产91色在线|| 国产精品日韩精品| 亚洲www永久成人夜色| 欧美精品成人在线| 91高潮在线观看| 国产一区二区丝袜| 国产欧美一区二区三区四区| 国产精品吴梦梦| 91精品免费久久久久久久久| 成人激情视频在线播放| 亚洲精品欧美极品| 欧美激情一区二区久久久| 97精品一区二区视频在线观看| 91禁国产网站| 国产www精品| 成人国产精品av| 欧美高清视频在线观看| 97涩涩爰在线观看亚洲| 国产精品久久久久7777婷婷| 91免费看国产| 欧美整片在线观看| 国产日韩在线看片| 97碰碰碰免费色视频| 国产精品久久久久久久久免费看| 成人午夜高潮视频| 91精品成人久久| 国产精品在线看| 午夜精品www| 91精品国产自产在线| 欧美激情手机在线视频| 欧美国产视频一区二区| 456亚洲影院| 成人免费看吃奶视频网站| 久久久视频精品| 国产精品丝袜视频| 国内外成人免费激情在线视频网站| 日韩av第一页| 亚洲一区中文字幕| 国产精品1234| 国内精品小视频| 国产热re99久久6国产精品| 91精品国产高清久久久久久| 国产免费亚洲高清| 91精品91久久久久久| 91精品在线影院| 国产精品对白刺激| 69久久夜色精品国产69乱青草| 成人激情黄色网| 日本精品一区二区三区在线播放视频| 91久久精品日日躁夜夜躁国产| 琪琪第一精品导航| 久久久综合免费视频| 国产日韩精品一区二区| 欧美自拍视频在线| 韩国国内大量揄拍精品视频| 成人黄色短视频在线观看| 日本视频久久久| 2025国产精品视频| 国内精品400部情侣激情| 91亚洲精品在线| 国产在线精品播放| 国产精品极品美女在线观看免费| 91成人福利在线| 高清在线视频日韩欧美| 91美女高潮出水| 日本精品久久久| 久久久久中文字幕2018| 91中文在线视频| 国产一区二中文字幕在线看| 国产精品电影观看| 国产成人精品久久亚洲高清不卡| 欧美一级电影在线| 91福利视频网| 91豆花精品一区| 57pao精品| 欧美伊久线香蕉线新在线| 91高清免费视频| 2019国产精品自在线拍国产不卡| 久久免费视频在线| 97精品视频在线播放| 97免费视频在线| 欧美一区亚洲一区| 日本最新高清不卡中文字幕| 欧美亚洲一级片| 欧美在线亚洲一区| 日韩免费中文字幕| 国产精品亚发布| 91精品免费视频| 亚洲专区在线视频| 久久久久久久久久久国产| 久久久噜久噜久久综合| 亚州精品天堂中文字幕| 91精品视频免费看| 亚洲japanese制服美女| 亚洲一区二区三区视频播放| 欧美劲爆第一页| 57pao国产成人免费| 国产999在线| 国产精品中文字幕在线观看| 91精品久久久久久综合乱菊| 91亚洲一区精品| 午夜精品久久久久久久久久久久久 | 亚洲自拍小视频| 97国产真实伦对白精彩视频8| 5566成人精品视频免费| 国产精品18久久久久久首页狼| 国产精品18久久久久久麻辣| 国产欧美日韩丝袜精品一区| 欧美国产一区二区三区| 性日韩欧美在线视频| 国产精品久久久精品| 91人成网站www| 97香蕉久久夜色精品国产| 国产精品99免视看9| 成人免费视频在线观看超级碰| 色综合久久天天综线观看| 欧美亚洲另类激情另类| 成人免费黄色网| 97人人模人人爽人人喊中文字 | 国产91热爆ts人妖在线| 亚洲www视频| 亲子乱一区二区三区电影| 国产日韩一区在线| 69久久夜色精品国产69| 国产欧美一区二区三区视频 | 国内精品久久久久久影视8| 国产大片精品免费永久看nba| 成人黄色影片在线| 91精品国产高清久久久久久久久| 国产精品免费一区二区三区都可以 | 91产国在线观看动作片喷水| 成人网址在线观看| 国产成人拍精品视频午夜网站|