首页> 中文学位 >基于web的集中身份认证管理系统的网管子系统的设计与实现
【6h】

基于web的集中身份认证管理系统的网管子系统的设计与实现

代理获取

目录

文摘

英文文摘

声明

第一章绪论

1.1系统开发设计背景

1.1.1电信网络安全与身份认证

1.1.2当前电信网络中的身份认证系统状况

1.2集中身份认证系统的研究现状

1.2.1身份认证仓库

1.2.2单点登录SSO(Single Sign On)

1.2.3基于角色和策略的安全控制

1.2.4自动化的审核功能

1.2.5身份认证同盟化及其标准

1.2.6身份认证和SOA的结合

1.3本文的研究内容

1.4本人所做的工作及文章结构安排

第二章集中身份认证管理系统的相关技术

2.1基于web方式的网络管理体系结构

2.1.1 WBM的产生

2.1.2 WBM的优点

2.1.3 WBM的两种实现策略

2.1.4 WBM的关键技术

2.1.5 WBM的安全性

2.1.6WBM的标准

2.2 jsp/servlet构建的Web三层软件结构

2.2.1软件体系结构的发展历史

2.2.2 jsp/servlet构建的Web三层软件架构

2.2.3系统的设计模式

2.3网管子系统相关实现技术

2.3.1开发环境介绍

2.3.2在网络管理系统中使用的数据访问技术

2.3.3基于角色的权限设计

2.3.4基于UML的系统建模

2.3.5 Rational Rose建模工具

2.4身份技术简介

2.4.1 TACACS+协议

2.4.1 RADIUS协议

小结

第三章集中身份认证管理系统的总体解决方案

3.1集中身份认证管理系统的需求分析

3.2集中身份认证管理系统的系统整体结构

3.2.1集中身份认证管理系统的总体方案

3.2.2网络管理子系统的总体方案

3.3集中身份认证管理系统功能设计

3.3.1堡垒主机登录控制系统

3.3.2第三方认证软件

3.3.3网络管理子系统

3.3.4登录客户端

3.4集中身份认证管理系统的系统目标

小结

第四章网络管理子系统的设计

4.1网络管理子系统功能模块需求

4.1.1网管子系统总体用例

4.1.2网管子系统具体模块用例

4.2网管子系统类图

4.3网管子系统数据库设计

4.4批量修改代理认证设备密码信息

4.4.1批量修改代理认证设备密码信息的时序图

4.4.2 xml文件在批量修改密码中的应用

4.4.3后台telnet方式连接远端设备

4.5新增系统用户

4.5.1新增用户的时序图

4.5.2 TACACS+配置文件内容格式

4.5.3通过socket网络通信方式操作TACACS+配置文件

4.5.4用数据库连接池连接多个数据库

4.6设置用户访问设备权限级别

小结

第五章网络管理子系统的实现

5.1系统部分界面和功能描述

5.1.1系统登录及主页面

5.1.2设备权限管理

5.1.3用户管理

5.1.4操作日志管理

5.1.5堡垒登录管理

第六章结论与展望

6.1系统总结

6.2系统不足与展望

参考文献

致谢

展开▼

摘要

在电信网络中,由于很多人为因素,导致系统被非法访问,给电信网络的安全造成了巨大威胁。建立对用户访问身份的认证、鉴权和审计(AAA.)系统,可以解决这一问题。但是,目前的电信IP网络中,设备类型众多、数量大,存在多种.AAA认证协议,各厂家设备对AAA的支持情况有所不同,同时存在系统用户帐号管理分散的问题。因而,建立一个集中的身份认证管理系统,将不同认证类型的设备纳入统一的管理系统中来,对系统中所有用户的帐号进行集中管理,对用户访问系统的行为进行集中控制就成了当务之急。 本文主要通过对集中身份认证系统的发展现状,TACACS+和RADIUS两种身份认证技术和基于Web的网络管理系统的分析,针对设备认证类型多样和用户帐号管理分散的问题,提出了集中的身份认证管理;特别是针对不支持AAA认证协议的设备,提出了代理认证的方式。通过将各种认证方式集中到一个管理系统中,实现了对网络设备认证的统一管理,简化了用户认证信息的维护。此外,本文还研究了通过网络管理系统来实现集中身份认证的配置管理和查询监控,给用户的管理工作提供便捷的途径。 本论文的主要工作如下: 1.调查和研究了目前的集中身份认证系统,对主要的技术和策略进行了详细分析。 2.研究了主要的身份技术,对TACACS+和RADIUS协议进行了重点分析。 3.研究了基于Web的网络管理系统和基于jsp/servlet的Web三层软件架构,对各种关键的软件技术进行了深入分析。 4.通过需求分析,给出总体方案;并按功能划分,设计出各功能子系统。 5.采用了统一建模语言和面向对象的系统设计方法,设计出网管子系统各功能模块。 6.主要利用java/web技术,开发实现网管子系统并进行了功能展示。 随着电信网络安全性日益变得重要和集中身份认证技术的不断发展,集中身份认证管理系统也必将得到越来越广泛的应用。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号