基于Kerberos协议的单点登录研究与设计
2011-09-07杜中军
计算机工程与设计 2011年7期
沈 阳, 杜中军
(四川大学计算机学院,四川成都610065)
0 引 言
目前,越来越多的软件应用正在从传统的C/S结构向B/S结构转变,一个组织中多个基于Web的业务应用系统共存的情况十分普遍。这些系统往往是在不同的时期内,由不同的软件开发人员采取不同的技术开发而来的。由于每个系统相互独立,都有各自的用户认证方式,所以用户登录时,不得不分别登录各个所需使用的系统,给用户带来极大不便。记住各个登录密码给用户提出了挑战,另一方面,对于系统管理员来说,维护和管理用户密码也变得困难。基于效率和安全的因素,改变传统的认证方式,设计出一种更为高效、安全的网络认证机制显得非常迫切,单点登录的概念由此产生。单点登录是一种可以登录多个相互关联但彼此独立的软件系统的一种方法,它只需用户登录其中的一个系统从而获得其它所有系统的登录许可而不用重复登录各个系统[1]。目前广泛使用的单点登录主要有:Kerberos[2],CAS[3],基于SAML的单点登录系统[4-6],微软的.NET Passport[7]。
1 相关研究工作
对于小型组织或单位,考虑到费用以及他们对单点登录的性能、安全性要求不高,可以采用基于一次性密码的认证机制[1]或基于代理的机制[8]来实现单点登录技术。但对于大型企业或单位,对于性能、安全性要求较高的应用系统而言,如电子商务、电子政务等系统,这两种实现机制显得捉襟见肘。对于此类的系统要求,公钥基础设施(publickeyinfrastructure,PKI)、Kerberos技术便应运而生。……
登录APP查看全文
