摘要 | 第1-4页 |
ABSTRACT | 第4-9页 |
第一章 概述 | 第9-14页 |
·传统账号管理面临的挑战 | 第9-10页 |
·单点登录系统的概念 | 第10-11页 |
·单点登录国内外的发展现状 | 第11-12页 |
·论文研究的主要内容和所做的工作 | 第12页 |
·论文的章节安排 | 第12-14页 |
第二章 单点登录系统的模型 | 第14-22页 |
·理想的单点登录与实现的问题 | 第14-15页 |
·理想的单点登录 | 第14页 |
·现实的问题 | 第14-15页 |
·单点登录的主要模型及要达到的目标 | 第15-22页 |
·单点登录主要模型 | 第15-19页 |
·单点登录系统要达到的目标 | 第19-22页 |
第三章 单点登录解决方案 | 第22-32页 |
·单点登录的现有标准解决方案 | 第22-24页 |
·通用安全服务程序接口(GSS-API) | 第22页 |
·OSF[开放软件基金会]分布式计算环境(DCE) | 第22-23页 |
·嵌入式认证模块(PAM) | 第23-24页 |
·单点登录现实中的解决方案 | 第24-30页 |
·Broker-Based SSO的方案 | 第24-27页 |
·GateWay-Based SSO解决方案 | 第27-28页 |
·Agent-Based SSO解决方案 | 第28页 |
·Token-Based SSO的解决方案 | 第28-29页 |
·Agent and Broker-Based SSO的解决方案 | 第29-30页 |
·评估当前的解决放案 | 第30-32页 |
·Broker-Based(基于经纪人) | 第30页 |
·Gateway-Based(基于网关) | 第30-31页 |
·Agent-Based(基于代理人) | 第31-32页 |
第四章 单点登录的工作机制 | 第32-43页 |
·终端管理工具 | 第33-34页 |
·应用和终端管理设备 | 第34-35页 |
·应用管理设备 | 第34-35页 |
·终端管理设备 | 第35页 |
·对移动用户的支持 | 第35-36页 |
·认证和加密 | 第36-38页 |
·认证 | 第36-38页 |
·加密 | 第38页 |
·存取和应用控制 | 第38-41页 |
·存取控制 | 第38-40页 |
·应用控制 | 第40-41页 |
·对于桌面应用的服务 | 第41-43页 |
第五章 基于PKI的SSO方案设计 | 第43-50页 |
·系统模型 | 第43-44页 |
·协议描述 | 第44-47页 |
·安全性探讨 | 第47-50页 |
第六章 单点登录与AAA关系 | 第50-85页 |
·统一账号管理的目的和适用范围 | 第50页 |
·账号口令管理现状与面临的困难 | 第50-51页 |
·AAA框架及其描述 | 第51-53页 |
·AAA框架 | 第51-52页 |
·AAA用例描述 | 第52-53页 |
·AAA框架的价值 | 第53-55页 |
·企业角度 | 第53-54页 |
·管理员角度 | 第54页 |
·普通用户角度 | 第54页 |
·系统安全角度 | 第54-55页 |
·系统成本角度 | 第55页 |
·集中账号管理 | 第55-63页 |
·集中账号管理的目的 | 第55页 |
·集中账号管理的要求 | 第55-57页 |
·用户账号生存期管理 | 第57-58页 |
·账号集中化管理框架 | 第58-63页 |
·集中授权 | 第63-73页 |
·基本技术 | 第63-71页 |
·网络设备和主机系统的集中授权 | 第71页 |
·应用系统基于角色的集中授权 | 第71-73页 |
·细粒度访问控制 | 第73页 |
·集中认证 | 第73-83页 |
·身份认证方式 | 第74-77页 |
·认证方式选择 | 第77-78页 |
·单点登录(SSO) | 第78-81页 |
·身份认证 | 第81-83页 |
·AAA平台技术要求 | 第83-85页 |
·涉密要求 | 第83页 |
·可扩展性 | 第83页 |
·开放性 | 第83-84页 |
·安全(容灾)性 | 第84页 |
·用户的自我管理 | 第84页 |
·支持Web方式 | 第84-85页 |
结论 | 第85-86页 |
参考文献 | 第86-88页 |
致谢 | 第88-89页 |
攻读学位期间发表的学术论文 | 第89页 |