《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 一種基于角色的校園網統一身份認證解決方案
一種基于角色的校園網統一身份認證解決方案
來源:微型機與應用2010年第23期
黃朝陽
(廈門海洋學院 信息技術系,福建 廈門 361100)
摘要: 在對高校校園網統一身份認證安全需求進行分析的基礎上,提出基于角色的校園網統一身份認證解決方案,即在同一個身份認證系統中兼容三種改進的、具有不同強弱認證標準的認證機制。在大學校園網具體應用環境中,分析這一解決方案的系統開銷和網絡開銷,并與其安全性能分析相結合,找尋效率與安全性能的最佳平衡點。
Abstract:
Key words :

摘  要: 在對高校校園網統一身份認證安全需求進行分析的基礎上,提出基于角色的校園網統一身份認證解決方案,即在同一個身份認證系統中兼容三種改進的、具有不同強弱認證標準的認證機制。在大學校園網具體應用環境中,分析這一解決方案的系統開銷和網絡開銷,并與其安全性能分析相結合,找尋效率與安全性能的最佳平衡點。
關鍵詞: 統一身份認證;角色;口令認證;Kerberos;數字證書

    校園網統一身份認證系統是實現數字校園多應用系統集成的必要條件。如果在校園網統一身份認證系統中只使用某一種協議,會出現如下情況:或者效率較高,但安全性能卻不能滿足需求;或者能滿足安全需求,但系統開銷和網絡開銷又太大。因此,認證系統中身份認證方案的選取應當與具體應用環境有機結合,才能發揮其最佳效能。
1 基于角色的統一身份認證解決方案
    高校應用系統的使用者可以粗分為學生、普通教職員工和管理者。這三種角色對應用系統的訪問權限存在著明顯的差別,他們對身份認證也有著完全不同的安全需求。
    如果全面推行強身份認證機制,在獲取高安全性能的同時,必然存在實現復雜、系統要求高、所需的建設和維護費用高的缺點。若全面延用簡單身份認證機制,雖使用方便、實現簡單,但認證的安全性偏低。而如果在身份認證機制的選擇上采取折衷的方法,Kerberos身份認證機制似乎是一種不錯的選擇,但認證過程相對復雜,用戶量大時密鑰管理困難。
    本文提出一種基于角色的統一身份認證解決方案,即在同一個身份認證系統中兼容三種改進的、具有不同強弱認證標準的認證機制。
1.1 適用學生用戶的身份認證協議
    以學生為代表的用戶人數最多,且每年有大量的學生畢業離校,又有大量的新生入學,而學生用戶所使用的校園網服務除圖書借閱和選課系統外,多為信息瀏覽功能,即使口令泄露,造成的損失也比較小,不需要使用強認證標準。本文選用一種改進的基于挑戰/應答機制的動態口令認證機制來實現這一部分用戶的身份認證,其中隨機數技術的引進,使其安全性高于常用的動態口令認證、且具有額外開支小等優點,在實現通信雙方相互認證的同時還能夠完成雙方會話密鑰的協商。認證過程中所使用的標記及其含義如表1所示。改進動態口令的雙向身份認證過程如圖1所示。


1.2 適用教職員工用戶的身份認證協議
    以普通教職員工為代表的用戶群體,他們既是應用系統的信息生產者,也是應用系統的信息管理者,他們在使用各種應用系統時的權限應該比學生大,在身份認證安全性能上的要求也相對較高。本文選用一種改進的基于公鑰的Kerberos身份認證機制供此類用戶進行身份認證,其認證格式及過程如表2和圖2所示。

    其中隨機數技術替代時間戳,避免了網絡中時鐘難于同步帶來的問題,可以承受重放攻擊;采用基于公鑰的Kerberos認證,密鑰分發中心無需再管理認證服務器與各個被認證實體之間的秘密密鑰,大大降低了密鑰分發中心的運行、維護費用;非對稱加密體制的使用避免了口令猜測攻擊,進一步加強了認證系統的安全性。上述Kerberos認證機制的系統信息交換量雖然較大,但它部分地解決了傳統Kerberos認證協議的安全隱患,提供了相對較高的安全性能。而以教職員工為代表的用戶數目不過區區數千人,對這類用戶采用改進的基于公鑰Kerberos認證機制來保障認證的安全,在校園網絡中應用是可行的。
1.3 適用管理者用戶的雙因素身份認證
    第三類是要求使用強認證機制的校園網用戶群體,主要有各應用系統的管理人員、掌握學校電子簽章的主要負責人員等,他們所接觸的應用系統包含重要及敏感的數據信息,對身份認證的安全要求最高,應考慮使用基于數字證書和USB Key的雙因素強身份認證機制。其認證格式及過程如圖3所示。

   上述機制借鑒了Kerberos協議的有關票據的概念,具有Kerberos認證的一切優點,同時通過引入USB KEY、隨機數和公鑰密碼技術,實現雙向認證和統一認證,安全性和實用性得到較大的提高。同時,該群體的用戶數量最少,采用高強度的認證方式所需要的系統開銷和認證費用是必需的,也是可以承受的。
2 方案性能分析
    性能分析過程中所使用的縮寫:PKE,使用1 024 bit非對稱密鑰加密;PKD,使用1 024 bit非對稱密鑰解密;SKE,使用128 bit對稱密鑰加密或解密;Hash,使用安全散列算法計算信息摘要。分析過程中所使用的參數:公鑰,1 024 bit RSA密鑰;證書內容,1 536 bit;CA對證書的數字簽名,160 bit;身份ID,512 bit;用戶口令(對稱密鑰),128 bit;隨機數,1 024 bit;隨機挑戰,128 bit;Adc,128 bit(IPV6);RealmU,8 bit;LifeTime,24 bit。
2.1 三種認證協議效率對比
    根據本文所提出的三種認證協議的具體認證流程及其安全性分析,基于對稱密碼的動態口令認證協議、基于公鑰的Kerberos認證協議和基于數字證書認證協議所能提供的認證安全性能是依次遞增的。而表3的有關效率估算數據則表明:它們造成的網絡開銷依次成倍增長,系統開銷的增長則不止一倍。在基于數字證書認證協議中,客戶端和服務器之間的交互次數更是達到了6次之多。這還未把使用USB Key所造成的客戶端系統開銷及時延的因素考慮在內。


2.2 校園網統一身份認證具體案例性能分析
    校園網中三類角色的用戶數目呈數量級變化。在綜合性高校具體環境中,假定三類角色的用戶數量分別為100 000、3 000、100,平均每人每天登錄一次統一身份認證系統。
    綜合分析表4數據及相應安全性能,本文所提出的基于角色的統一身份認證解決方案為整個校園網所提供的認證安全性能接近于基于數字證書的認證協議,而它所需的系統開銷和網絡開銷則接近于基于對稱密碼的動態口令認證協議。說明這一解決方案能在安全性能與效率這一對矛盾體中取得較好的平衡。

   在實際應用中,認證方案的選擇應當從系統需求和認證機制的性能兩個方面來綜合考慮。本文所提出的統一身份認證解決方案在明顯提高認證安全性能的同時,又能有效地控制認證過程的系統開銷和網絡開銷,具有實際應用價值。
參考文獻
[1] 黃朝陽,徐穎.一種改進的基于挑戰-應答機制的動態口令認證方案[J].中國科技信息,2009(4):103-105.
[2] 黃朝陽.一種實用的Kerberos雙因素統一身份認證方案[J].中國科技信息,2009(19):109-110.
[3] 許學洋.數字化校園統一身份認證平臺的作用與實踐[J].中原工學院學報,2009,20(6):72-75.
[4] 孫月洪.統一身份認證在數字化校園中的作用與實踐[J].廊坊師范學院學報,2009,9(2):37-39.
[5] 梁飛鴿,方劉基,潘一楠.基于校園網平臺的統一身份認證系統設計[J].紹興文理學院學報,2007,27(10):42-44.
[6] 李偉明.基于ECC的無線身份認證和密鑰協商協議[J].廣東公安科技,2003(2):33-40.

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          红桃视频国产精品| 亚洲国产精品电影| 一区在线视频观看| 久久美女艺术照精彩视频福利播放| 国产精品嫩草影院av蜜臀| 日韩一级黄色大片| 蜜臀va亚洲va欧美va天堂| 久久精品99国产精品酒店日本| 欧美激情日韩| 欧美jizzhd精品欧美巨大免费| 亚洲欧美日韩在线不卡| 亚洲视频在线观看三级| 久久久噜噜噜久久人人看| 欧美日韩日日骚| 久久夜色精品一区| 狠狠色丁香久久综合频道| 亚洲欧美日韩视频二区| 亚洲日本aⅴ片在线观看香蕉| 狠狠爱www人成狠狠爱综合网| 日韩视频免费大全中文字幕| 欧美激情综合色综合啪啪| 欧美日韩国产123区| 国产精品久久久久影院色老大| 激情视频一区| 国产一区二区在线观看免费播放| 久久精品国语| 狠狠爱综合网| 欧美在线观看一区| 欧美日韩一区二区免费在线观看| 亚洲精品乱码久久久久久黑人| 亚洲国产三级| 欧美激情综合色综合啪啪| 亚洲精品视频免费| 国产亚洲第一区| 亚洲黄网站在线观看| 亚洲欧洲综合另类在线| 欧美华人在线视频| 亚洲国产免费看| 快she精品国产999| 麻豆av福利av久久av| 国产精品久久久久久久久借妻| 一区二区自拍| 亚洲国产精品成人va在线观看| 亚洲免费不卡| 亚洲少妇一区| 蜜桃av一区| 国产欧美日韩免费看aⅴ视频| 亚洲国产一区二区a毛片| 欧美激情亚洲| 国产日韩精品在线| 牛人盗摄一区二区三区视频| 亚洲人成在线观看一区二区| 亚洲尤物视频网| 黑人巨大精品欧美一区二区| 亚洲视频久久| 国产精品视频免费观看www| 国语自产精品视频在线看抢先版结局| 国产精品久久激情| 欧美午夜在线一二页| 欧美一区二区三区视频免费播放| 亚洲看片一区| 亚洲成人在线免费| 免费成人黄色av| 亚洲在线观看免费视频| 欧美成人亚洲| 在线不卡欧美| 这里是久久伊人| 国产精品亚洲人在线观看| 夜色激情一区二区| 久久九九精品99国产精品| 日韩午夜电影在线观看| 国产欧美日韩| 欧美专区亚洲专区| 久久久久青草大香线综合精品| 亚洲精品美女在线观看| 国产精品jvid在线观看蜜臀| 欧美一区1区三区3区公司| 欧美一区二区三区免费观看视频| 国产亚洲综合性久久久影院| 欧美日韩亚洲综合一区| 国产综合精品| 欧美视频国产精品| 亚洲女人小视频在线观看| 久久精品人人做人人爽电影蜜月| 欧美一区二区三区久久精品| 国产精品二区在线观看| 久久精品国产清自在天天线| 欧美韩日精品| 91久久久国产精品| 亚洲免费观看高清完整版在线观看熊| 国产精品日本一区二区| 欧美中文字幕不卡| 亚洲尤物视频在线| 国产欧美不卡| 欧美日韩第一页| 韩国成人福利片在线播放| 欧美午夜精品理论片a级大开眼界| 伊人久久噜噜噜躁狠狠躁| 在线日本高清免费不卡| 欧美日韩国产小视频| 国产精品久久久久久久久久直播| 激情欧美丁香| 欧美成人一区二区三区在线观看| 午夜伦理片一区| 国产精品一区二区三区四区| 欧美福利一区二区三区| 蜜桃av一区二区在线观看| 亚洲美女91| 亚洲国产成人av在线| 欧美一区二区三区免费视| 国产在线精品自拍| 久久裸体艺术| 欧美黄色一区二区| 欧美久久婷婷综合色| 国产欧美日韩精品一区| 国产综合色一区二区三区| 欧美精品一区二区精品网| 欧美日韩一卡二卡| 一区二区三区黄色| 国产精品一区久久| 韩国v欧美v日本v亚洲v| 国产欧美一区二区三区另类精品| 欧美视频一区二区| 日韩视频在线一区二区三区| 国产日韩av高清| 久久久久久久久岛国免费| 亚洲国产精品女人久久久| 玖玖在线精品| 国产精品人人爽人人做我的可爱| 国产女人水真多18毛片18精品视频| 亚洲高清不卡在线| 亚洲国产精品成人久久综合一区| 亚洲欧美春色| 欧美日韩另类字幕中文| 久久精品91| 亚洲香蕉伊综合在人在线视看| 免费在线观看成人av| 午夜亚洲影视| 亚洲人体影院| 久久亚洲午夜电影| 亚洲大片精品永久免费| 国产欧美一区二区在线观看| 一区二区日韩免费看| 亚洲一线二线三线久久久| 久久影视三级福利片| 海角社区69精品视频| 在线日韩欧美| 国产精品国产精品| 在线免费观看欧美| 亚洲韩国精品一区| 亚洲综合日韩| 国产一区在线视频| 国产精品视频久久久| 乱码第一页成人| 亚洲国产精品一区二区三区| 欧美日韩性生活视频| 欧美无乱码久久久免费午夜一区| 久久五月天婷婷| 欧美精品一区二区三区蜜桃| 欧美网站大全在线观看| 国产日产欧产精品推荐色| 免费在线一区二区| 欧美日韩一区在线播放| 亚洲精品日韩在线观看| 国产精品jvid在线观看蜜臀| 蜜臀av性久久久久蜜臀aⅴ| 最近看过的日韩成人| 国产婷婷97碰碰久久人人蜜臀| 久久九九国产精品怡红院| 久久精品女人| 这里只有精品电影| 亚洲在线1234| 免费观看亚洲视频大全| 免费不卡亚洲欧美| 国产精品视频免费| 亚洲一区二区三区四区视频| 国产日韩欧美精品一区| 欧美日韩八区| 亚洲免费在线看| 欧美在线视频一区二区三区| 欧美91福利在线观看| 免费人成网站在线观看欧美高清| 欧美日韩在线观看一区二区三区| 亚洲老板91色精品久久| 国产精品久久久久久久浪潮网站| 欧美亚洲视频| 欧美一区二区三区四区在线观看地址| 欧美精品v国产精品v日韩精品| 欧美婷婷六月丁香综合色| 国产偷久久久精品专区| 欧美日韩精品免费在线观看视频| 在线看日韩欧美| 国产一区二区三区在线观看免费| 亚洲精选成人| 国产精品99一区二区| 久久视频一区二区| 鲁鲁狠狠狠7777一区二区| 欧美jizzhd精品欧美巨大免费| 亚洲国产成人不卡| 欧美大片免费久久精品三p| 在线不卡a资源高清| 欧美一区二区黄| 国产精品国产自产拍高清av王其| 在线观看日韩精品| 在线视频日韩精品| 欧美日韩喷水| 国产亚洲精品综合一区91| 国内视频一区| 葵司免费一区二区三区四区五区| 欧美日韩xxxxx| 韩国一区电影| 国产精品一区视频网站| 亚洲人成在线免费观看| 久久久久久自在自线| 中文在线资源观看视频网站免费不卡| 在线观看日产精品| 欧美一级久久久| 美女黄色成人网| 国产自产高清不卡| av不卡免费看| 欧美11—12娇小xxxx| 亚洲美女诱惑| 国产欧美日韩综合精品二区| 国外成人在线| 亚洲新中文字幕| 久久综合伊人77777蜜臀| 欧美日韩国产综合久久| 国产精品视频午夜| 国产精品美女在线| 久久久久久自在自线| 欧美三级日韩三级国产三级| 蜜臀99久久精品久久久久久软件| 欧美一区视频在线| 国产区欧美区日韩区| 欧美日韩另类国产亚洲欧美一级| 亚洲一级在线观看| 一区二区欧美激情| 国产精品实拍| 欧美成年人视频| 在线观看视频欧美| 中文在线不卡视频| 亚洲综合色在线| 亚洲欧美一区二区三区久久| 亚洲午夜精品| 国产精品一区二区三区免费观看| 亚洲毛片av| 日韩视频永久免费| 久久免费视频观看| 久久精品2019中文字幕| 国产一二三精品| **网站欧美大片在线观看| 欧美成人福利视频| 欧美在线看片a免费观看| 欧美日本在线视频| 久久精品电影| 欧美精品一区二区久久婷婷| 久久日韩粉嫩一区二区三区| 亚洲人成久久| 狠狠色综合一区二区| 国产视频亚洲精品| 亚洲国产精选| 激情久久久久久久| 亚洲国产黄色片| 久久亚洲欧美| 欧美日本一区二区高清播放视频| 欧美激情影院| 午夜精品久久久久久| 欧美日本国产| 欧美精品免费在线| 国产精品久久久久久久久免费樱桃| 欧美精品在线看| 亚洲国产高潮在线观看| 亚洲欧美日韩国产另类专区| 欧美福利一区二区| 黄色精品在线看| 99精品免费视频| 99riav久久精品riav| 欧美福利视频一区| 国产精品成人va在线观看| 欧美一区二区视频观看视频| 国产午夜精品久久久久久免费视| 欧美在线观看你懂的| 麻豆精品视频在线| 亚洲国产精品va在线观看黑人| 国产一区二区日韩精品欧美精品| 国产精品a久久久久久| 中文精品视频| 欧美日韩亚洲精品内裤| 亚洲一区二区免费视频| 在线观看日韩一区| 欧美中日韩免费视频| 欧美尤物巨大精品爽| 在线精品国精品国产尤物884a| 久久国产免费看| 欧美久久综合| 国产精品免费视频xxxx| av成人免费在线观看| 国产精品不卡在线| 国产欧美一区二区精品忘忧草| 亚洲在线视频| 裸体女人亚洲精品一区| 激情小说亚洲一区| 在线日韩av片| 亚洲国产高清高潮精品美女| 亚洲国产美女精品久久久久∴| 欧美激情视频一区二区三区不卡| 国产精品一区二区三区久久久| 一本久久精品一区二区| 国产精品国产三级国产普通话99| 国产精品毛片一区二区三区| 欧美在线观看一区二区三区| 亚洲视频电影图片偷拍一区| 性感少妇一区| 在线观看国产精品淫| 国产精品免费视频观看| 国产精品国产a| 欧美一站二站| 99re66热这里只有精品3直播| 国产精品看片资源| 国产日韩高清一区二区三区在线| 国产精品一卡| 亚洲精品一区二区三区福利| 欧美在线视频网站| 欧美91精品| 夜夜狂射影院欧美极品| 欧美日韩国产黄| 国产日韩在线看片| 欧美日韩在线一二三|