摘要 | 第5-6页 |
Abstract | 第6-7页 |
1. 绪论 | 第11-17页 |
1.1 研究背景与意义 | 第11-12页 |
1.1.1 课题背景 | 第11页 |
1.1.2 研究意义 | 第11-12页 |
1.2 国内外研究现状 | 第12-15页 |
1.2.1 访问控制研究现状 | 第12-14页 |
1.2.2 单点登录研究现状 | 第14-15页 |
1.3 主要研究内容 | 第15-16页 |
1.4 论文组织结构 | 第16-17页 |
2. 统一身份认证授权相关技术介绍 | 第17-33页 |
2.1 身份认证 | 第17-18页 |
2.2 访问控制(Access Control) | 第18-26页 |
2.2.1 自主访问控制模型 DAC(Discretionary Access Control Model) | 第19-21页 |
2.2.2 强制访问控制 MAC(Mandatory Access Control) | 第21-23页 |
2.2.3 基于角色的访问控制(Role-Based Access Control) | 第23-24页 |
2.2.4 基于任务和工作流的访问控制(Task-based Access Control) | 第24-25页 |
2.2.5 基于任务和角色的访问控制(Task-Role-based Access Control) | 第25页 |
2.2.6 基于组的访问控制(Team-based Access Control) | 第25-26页 |
2.2.7 基于上下文的访问控制(Context-based Access Control) | 第26页 |
2.2.8 基于属性的访问控制(Attribute-based Access Control) | 第26页 |
2.3 Cookie 技术 | 第26-28页 |
2.3.1 概念 | 第26-27页 |
2.3.2 Cookie 与安全性 | 第27-28页 |
2.4 通讯安全技术 | 第28-30页 |
2.4.1 SSL(Secure Sockets Layer 安全套接层) | 第28-29页 |
2.4.2 安全超文本传输协议 HTTPS | 第29-30页 |
2.5 轻量级目录访问协议 LDAP | 第30-33页 |
3 单点登录(SSO)技术分析与研究 | 第33-41页 |
3.1 单点登录技术 | 第33-38页 |
3.1.1 单点登录模型 | 第34-35页 |
3.1.2 单点登录认证机制 | 第35-38页 |
3.2 单点登录模型分析 | 第38-39页 |
3.3 本章小结 | 第39-41页 |
4 基于角色的访问控制模型及其完善 | 第41-47页 |
4.1 基于角色的访问控制模型 DBAC | 第41-43页 |
4.2 基于资源的 RBAC 模型扩充 | 第43-46页 |
4.2.1 模型扩充 | 第43-45页 |
4.2.2 B/S 系统中资源访问交互过程 | 第45-46页 |
4.3 本章小结 | 第46-47页 |
5 统一认证授权系统设计与实现 | 第47-63页 |
5.1 系统需求 | 第47页 |
5.2 设计思路 | 第47-48页 |
5.3 系统框架 | 第48-49页 |
5.4 基于 Cookie 的身份认证过程 | 第49-53页 |
5.5 认证层 | 第53-60页 |
5.6 LDAP 服务器 | 第60-62页 |
5.7 本章小结 | 第62-63页 |
6 总结与展望 | 第63-65页 |
6.1 工作总结 | 第63页 |
6.2 研究展望 | 第63-65页 |
参考文献 | 第65-69页 |
致谢 | 第69-71页 |
个人简历、在学期间发表的学术论文与研究成果 | 第71-72页 |