网络实验床认证授权系统的研究和实现
| 摘要 | 第1-5页 |
| ABSTRACT | 第5-7页 |
| 目录 | 第7-10页 |
| 第一章 绪论 | 第10-15页 |
| ·研究背景 | 第10-11页 |
| ·国内外云计算身份验证现状 | 第11-12页 |
| ·国内外云计算现状 | 第11-12页 |
| ·统一身份认证和授权现状 | 第12页 |
| ·研究目标和研究内容 | 第12-13页 |
| ·论文主要内容 | 第13-15页 |
| 第二章 相关理论基础和规范研究 | 第15-19页 |
| ·云计算理论研究 | 第15-17页 |
| ·云计算的构成 | 第15-16页 |
| ·虚拟化技术 | 第16-17页 |
| ·云安全理论基础 | 第17-18页 |
| ·云安全概念 | 第17页 |
| ·SaaS、PaaS和laaS安全关注区别 | 第17页 |
| ·云计算安全关键 | 第17-18页 |
| ·PYTHON | 第18页 |
| ·本章小结 | 第18-19页 |
| 第三章 虚拟化平台OpenStack研究 | 第19-26页 |
| ·OPENSTACK几个关键概念 | 第19-20页 |
| ·OPENSTACK架构分析 | 第20-22页 |
| ·OpenStack身份验证授权系统研究 | 第22-25页 |
| ·Keystone服务 | 第23页 |
| ·应用构造 | 第23-24页 |
| ·服务后台管理 | 第24页 |
| ·Keystone数据管理 | 第24-25页 |
| ·认证授权管理 | 第25页 |
| ·本章小结 | 第25-26页 |
| 第四章 网络实验床安全可信体系评估 | 第26-31页 |
| ·网络实验床管理 | 第26-27页 |
| ·网络实验床架构 | 第26页 |
| ·存储方式 | 第26-27页 |
| ·获取镜像 | 第27页 |
| ·调度 | 第27页 |
| ·虚拟机启动 | 第27页 |
| ·网络实验床标准协议分析 | 第27-29页 |
| ·开放式虚拟机格式标准 | 第28页 |
| ·高级消息队列协议 | 第28页 |
| ·WSGI | 第28页 |
| ·SQLAlchemy | 第28页 |
| ·SSL | 第28-29页 |
| ·XML | 第29页 |
| ·网络实验床可信系统评估 | 第29-30页 |
| ·系统可用性 | 第29页 |
| ·数据一致性 | 第29页 |
| ·系统可靠性 | 第29-30页 |
| ·系统可扩展性 | 第30页 |
| ·系统可移植性 | 第30页 |
| ·本章小结 | 第30-31页 |
| 第五章 详细设计与实现 | 第31-44页 |
| ·委托式认证策略 | 第31-34页 |
| ·委托式认证策略概述 | 第31-32页 |
| ·认证部署方式 | 第32-33页 |
| ·委托式身份验证流程 | 第33-34页 |
| ·基于服务等级的认证授权策略设计 | 第34-36页 |
| ·基于服务等级的认证授权策略概述 | 第34-35页 |
| ·基于服务等级的认证授权策略时序 | 第35-36页 |
| ·认证授权系统实现 | 第36-42页 |
| ·身份认证系统结构图 | 第37页 |
| ·验证流程 | 第37-39页 |
| ·委托验证流程 | 第39-40页 |
| ·基于服务层次的本地认证实现流程 | 第40-41页 |
| ·验证令牌流程 | 第41-42页 |
| ·本章小结 | 第42-44页 |
| 第六章 系统测试 | 第44-52页 |
| ·网络实验床部署 | 第44页 |
| ·身份验证授权测试 | 第44-51页 |
| ·获取未指定服务区域的令牌 | 第45-46页 |
| ·查找需要的租户 | 第46-47页 |
| ·获取指定区域的令牌 | 第47-50页 |
| ·调用目标服务端点服务 | 第50-51页 |
| ·本章小结 | 第51-52页 |
| 第七章 总结与展望 | 第52-54页 |
| ·总结 | 第52页 |
| ·展望 | 第52-54页 |
| 参考文献 | 第54-56页 |
| 致谢 | 第56-57页 |
| 攻读学位期间发表的学术论文 | 第57页 |