通信系统-通信人在线

歡迎來到通信人在線![用戶登錄] [免費注冊]

認證與授權的標準概述

瀏覽:4356  來源:通信人在線  日期:2020-03-02

進入21世紀,信息化的浪潮席卷了整個世界??梢哉f,現在的任何一項生產活動都離不開計算機、網絡和信息系統,越來越多的組織機構和企業建立了各種計算機信息系統以滿足日益激烈的市場競爭的需要。在信息系統中,有兩個安全需求是非常重要的:如何保證人員的安全登錄和登出?如何控制不同層次的人員使用不同的功能?解決這兩個問題的辦法是采用認證技術和授權技術。目前常見的方法是分別構建不同的認證授權平臺和系統,認證授權屬于分散管理模式,其造成的結果是重復建設、無法高效互聯互通、管理成本高以及系統總體安全性降低。因此,如何能夠設計和建設一個通用架構和基礎平臺,承載不同組織和機構的信息系統,避免重復建設,實現跨域跨機構、可移植、可信任和可擴展的認證授權與審計,是一個亟待研究解決的問題。

認證和授權是任何信息化的系統都應當包含的功能,因此工業界也討論和設立了很多關于這方面的標準。其中,認證的需求目標比較獨立和明確,關于認證的標準比較多比較全,大眾的認知度也比較高。授權管理的需求相對比較分散和模糊,標準不多,應用的實際效果也一般。下面,我們就對這兩種標準的應用和發展分別做一個綜述。

1、身份認證的標準

這里把認證分為3大類:認證方案類、單點登陸(SSO)協議類和認證實現類。

認證方案是指認證的方式、手段、涉及的設備和協議,最常見例子就是用戶名/口令方式,其他的還有一次性口令方案、X.509數字證書方案、生物認證方案、智能卡認證方案、Kerberos認證方案等。這些方案描述的是認證的實體,包括流程、序列、實現,甚至包括數學證明和安全性分析。隨著時間的推移,這些方案在不斷發明、使用、被攻破的過程中也在不斷地優化和改進。

SSO協議指的是集成各種認證方案以實現單點登錄目的的協議規范,主要的有安全性斷言標記語言(SAML) V1.0/V1.1/V2協議、網絡身份統一架構(ID-FF) 1.2協議、WS-Federation協議和.Net Passport協議。其中SAML[5-6]協議由結構化信息標準促進組織(OASIS)制定,規定了SSO在客戶端(Browser)和工件(Artifact)實現的流程,定義了認證斷言和屬性斷言,它們都遵循萬維網聯盟(W3C)XMLSchema規范和XMLSig規范,以可擴展標記語言(XML)的格式描述。ID-FF 1.2協議由Liberty Alliance組織制定,Liberty規范要求建立聯盟關系的系統的賬號之間要建立映射,通過映射關系間接地實現賬號的全局性,該規范和SAML越來越融合。SAML的標準化程度比較高,將認證的功能和流程做了統一的規劃和定義,各大軟件廠商對其支持力度也在逐漸加強;ID-FF使用的技術與SAML越來越趨同;而WS-Federation協議和.Net Passport協議比較封閉,被提及的次數越來越少。

認證實現是指工業界形成的實際技術框架標準和開源社區基于標準構建的認證系統,他們雖然在建立之初并沒有經過標準化委員會的認證和支持,但是,他們在實際的軟件開發人員中有著先入為主的重要印象和深遠的范例意義。Java認證授權服務(JAAS)就是一項JAVA領域的實際標準,它規定了一系列的調用接口和規范,提供了靈活和可伸縮的機制來規范客戶端或服務器端的JAVA程序。許多基于JAVA技術構建的大型應用和服務,無論是軟件巨頭推出的產品還是極具影響力的開源社區推出的系統,都已經聲稱支持這項規范,商用系統有WebshpereWeblogic等,開源社區有JBossTomcat等。開源社區基于標準構建的認證系統影響力也不小,比如Internet2Shibboleth,致力于校園網教育系統的認證聯盟建立,實現Web資源的共享;又比如Acegi SecuritySpring Framework提供一個兼容的安全認證服務;還有耶魯大學開發的單點登錄系統(CAS),在互聯網上被討論的熱度也很高。

2、授權管理的標準

授權管理有著悠久的歷史,但是發展比較緩慢,基本還是在早期的理論上修補,沒有具有突破性質和廣泛應用價值的新成果出現。比較熱門的研究有基于任務的授權、基于工作流的授權等,但離標準的形成和大規模應用還有相當長的距離。

授權管理基礎設施(PMI)授權管理基礎設施是一種被寄予厚望的授權架構標準,它推薦使用屬性證書(Asn.1格式描述)來定義出現在各種系統中的權限,使用簽名技術保護授權。但是由于Asn.1語義艱澀、開放性不夠等諸多原因,這項標準發展到現在,應用的狀況并不是特別理想。

可擴展的訪問控制標記語言(XACML)是一種有影響力的授權描述標準,和SAML一樣,也是由OASIS定義,它擴展了傳統的訪問控制列表(ACLs)技術,提供了表達復雜邏輯策略的能力,使得應用程序更加靈活地使用訪問控制策略。

Java容器授權合同(JACC)是一種被工業界實際采用卻未標準化的技術標準,基于JAVA

構建的大型企業應用都在不經意間使用了該項技術,比如在Portal、App Server領域,占據較大市場份額的商用系統都內置了對該技術的支持。

 


聯合國兒童基金會助學
© 2004-2025 通信人在線 版權所有 備案號:粵ICP備06113876號 網站技術:做網站
主站蜘蛛池模板: 上海希喆机械有限公司-Schunk雄克,雄克卡盘, 雄克机械手, B+R贝加莱, ELCIS编码器,艾西斯编码器, TWK编码器,Nexen,Joyce dayton升降机,Thomson汤姆森,TPG减速机,INA导轨。 | 江苏维赛科技生物发展有限公司 | 塑胶模具定制,提供注塑加工服务,塑料模具制造厂_博腾纳公司 | 无机纤维抗菌板-A级不燃纤维板-石英纤维板厂家-医疗抗菌板-浙江德耐姆 | 纸箱抗压测定仪|电脑测控耐破度仪|电脑抗张试验仪|杭州华翰仪器百科 | 世界酒店网|世界酒店论坛|世界酒店联盟大会 | 排水PVC管-PVC排污管-给水PVC管-电线PVC管-米阳建材pvc管厂 | 衡水一体化污水处理设备|循环水旁滤器|加药装置|钢厂浊环净化装置|河北欧意科技集团有限公司 | 环链电动葫芦_钢丝绳电动葫芦_电动葫芦厂家_上海沪工起重机械有限公司 | 气象站_校园气象站_自动气象站_光伏气象站-山东万象环境科技有限公司 | 营销型网站建设-企业高端网站设计制作公司-16年建站品牌 | 无锡鑫润杰金属科技有限公司| 橡塑保温材料_防火保温材料_保温棉_东莞康成保温材料有限公司 | 偏光显微镜-金相抛光机|预磨机|磨抛机|镶嵌机|切割机-上海蔡康光学仪器厂 | 上海拓展训练_上海拓展培训_上海团建活动_上海团建策划 | 惠声电子、广州市惠声电子科技有限公司、VBS、VBS惠声电子、VBS公共广播生产厂家、VBS广播功放生产厂家、VBS会议系统设备批发、VBSIP网络对讲系统厂家、VBS会议系统厂家、VBS智能中控厂家、VBS专业扩声厂家 | 河南粮食投资集团有限公司-河南粮食投资集团有限公司 | 上海塑料链条生产厂家-塑料网带批发-柔性齿形链价格-上海瀚幽传动机械有限公司 | 菏泽市牡丹区双冠家具有限公司,菏泽办公家具, | 思源医疗器械网,雾化器厂家,医用床生产厂家,医疗器械厂家,医疗器械代加工 | 南通出国劳务公司-如东海外经济技术合作有限公司-启东,海门,如皋,海安出国劳务 | 云南自考网_云南自学考试网 | 净水器厂家_杭州净水器厂家_杭州拥政科技有限公司 | 济南排队机,济南触摸屏一体机,济南拼接屏广告机厂家,汇通视控 | 智齿科技-智齿客服 | 在线客服_呼叫中心_客户联络中心方案 | 绝缘纸板-3240环氧板-酚醛布板-FR4环氧板-沈阳友达绝缘材料有限公司 | 制砂机_鹅卵石制砂机_河卵石制砂机_制砂机价格-上海山卓重工机械有限公司 | 手术无影灯生产厂家-提供电动手术台,电动产床定制与批发-山东华辰医疗设备有限公司 | 万级无菌室-阳性对照室-干细胞实验室-广州沃霖实验室设备有限公司 | 山东汇河环保科技集团有限公司,水囊水袋,水罐,油囊,预压水袋,吊重水袋_山东汇河环保科技集团有限公司,水囊水袋,水罐,油囊,预压水袋,吊重水袋 | 拉布机_全自动拉布机_全自动拉布机厂家-江苏拉布机械科技有限公司 | 郑州建网站,郑州做网站,郑州网站建设,郑州网站制作,郑州高端定制网站,郑州APP开发 | 手游下载_app下载_好玩的手游下载_安卓市场下载_163下载 | 新密耐火材料厂家价格-河南郑州荣盛窑炉耐火材料有限公司 | 轮转印刷机_商标印唛机_超声波切唛机_瑞安市明辉机械有限公司 | 普利卡管|普利卡管接头|普利卡接头-上海闵彬管业有限公司 | 小耳朵电源_安防监控电源|小耳朵官网|电源适配器|摄像机电源|开关电源|小耳朵监控电源 | 神魔录官网 - 收藏网址的地方,也是防骗小知识分享的地方 | 中式婚礼_汉服婚礼_传统婚礼_婚庆公司_云歌婚礼策划【官网】 | 长沙设计公司丨品牌策划设计服务丨画册设计-石青|长沙画册设计 | 心理咨询室设备_音乐放松椅_心理测评系统_情绪宣泄设备厂家 |