期刊文献+
共找到190篇文章
< 1 2 10 >
每页显示 20 50 100
基于Yale-CAS的单点登录的设计与实现 被引量:18
1
作者 沈杰 朱程荣 《计算机技术与发展》 2007年第12期144-146,150,共4页
随着网络信息化建设的加快,各种企事业单位依托网络进行数字化办公,用户经常遇到不同的系统,以至于必须来回切换登录。单点登录(Single Sign-On)就是为解决传统认证机制中存在的问题而提出的一种技术。在分析比较常见的单点登录技术的... 随着网络信息化建设的加快,各种企事业单位依托网络进行数字化办公,用户经常遇到不同的系统,以至于必须来回切换登录。单点登录(Single Sign-On)就是为解决传统认证机制中存在的问题而提出的一种技术。在分析比较常见的单点登录技术的技术上,实现了基于Yale-CAS的单点登录系统,并针对原有系统缺点进行了改进,使得认证和授权分离,并且减轻了认证服务器的负担,减少了网络传输,方便用户快速访问资源。 展开更多
关键词 SSO 单点登录 cas 认证 授权
在线阅读 下载PDF
一种基于CAS的网格按需授权模型
2
作者 贺忠华 李陶深 《桂林工学院学报》 CAS 北大核心 2008年第3期420-424,共5页
提出一种按需网格授权模型,在安装了GLOBUS的环境中部署CAS,让CAS来完成宏观上的静态访问控制与授权。由用户编写"作业描述"表示对资源的需求,由访问控制与授权系统解析用户的权限需要,分配给用户适当的权限来完成本次的作业... 提出一种按需网格授权模型,在安装了GLOBUS的环境中部署CAS,让CAS来完成宏观上的静态访问控制与授权。由用户编写"作业描述"表示对资源的需求,由访问控制与授权系统解析用户的权限需要,分配给用户适当的权限来完成本次的作业,从而实现按需的、动态的授权。该模型通过对每次作业所需权限的描述,为本次作业分配恰当的权限,减少多余权限授权带来的风险,可实现网格访问控制的最小权限原则。 展开更多
关键词 网格 访问控制 cas 按需授权
在线阅读 下载PDF
基于CAS和OAuth的统一认证授权系统设计 被引量:7
3
作者 李强 《信息技术与网络安全》 2021年第6期83-88,共6页
针对银行内部各应用系统的账号整合问题,以及为外部第三方应用授权的问题,设计了基于Central Authentication Service(CAS)协议和Open Authorization(OAuth)框架的统一认证授权系统。首先给出了系统的总体设计,然后对其认证授权流程做... 针对银行内部各应用系统的账号整合问题,以及为外部第三方应用授权的问题,设计了基于Central Authentication Service(CAS)协议和Open Authorization(OAuth)框架的统一认证授权系统。首先给出了系统的总体设计,然后对其认证授权流程做了详细说明,最后结合实战对每一步进行了验证分析。该设计为银行内部应用系统的账号整合和为外部第三方应用授权提供了技术路线,以最终实现银行的统一认证授权系统建设。 展开更多
关键词 统一认证授权 cas OAUTH 单点登录 第三方授权 账号管理
在线阅读 下载PDF
基于CAS的统一权限平台的设计与实现 被引量:1
4
作者 杨薇 刘阳 《舰船电子工程》 2014年第1期112-115,共4页
针对多个信息系统之间因采用的技术和平台不同而无法进行资源共享的问题,采用单点登录技术,以基于MVC模式的多层体系作为权限系统的系统架构,EJB作为中间件服务技术,设计并实现了统一权限管理的信息化平台,为信息化业务系统提供统一的... 针对多个信息系统之间因采用的技术和平台不同而无法进行资源共享的问题,采用单点登录技术,以基于MVC模式的多层体系作为权限系统的系统架构,EJB作为中间件服务技术,设计并实现了统一权限管理的信息化平台,为信息化业务系统提供统一的用户管理和权限控制功能,对其它类似系统具有较高参考价值。 展开更多
关键词 统一权限平台 权限管理 业务应用系统
在线阅读 下载PDF
基于CAS与令牌的单点授权实现 被引量:4
5
作者 洪生 《信息化研究》 2021年第2期70-73,78,共5页
单点登录技术已成为Web应用系统广泛采用的认证授权技术,通过对身份认证授权方式进行研究比较,提出一种基于CAS与令牌的单点授权方法。该方法通过少量的代码重构实现对原有不支持CAS协议的系统按照单点登录的方式进行授权集成,扩展了CA... 单点登录技术已成为Web应用系统广泛采用的认证授权技术,通过对身份认证授权方式进行研究比较,提出一种基于CAS与令牌的单点授权方法。该方法通过少量的代码重构实现对原有不支持CAS协议的系统按照单点登录的方式进行授权集成,扩展了CAS的应用范围。通过实践,该方法可实现通过统一身份认证系统安全登录某资产管理系统。 展开更多
关键词 单点登录 cas 令牌 认证授权 资产管理系统
在线阅读 下载PDF
基于CAS的网格安全授权机制的研究与应用 被引量:1
6
作者 雷红霞 陈靖 隋志强 《微计算机信息》 北大核心 2008年第21期62-63,55,共3页
本文在对虚拟组织资源授权服务与授权模型研究的基础上,分析了CAS进行更细粒度的身份验证操作过程。并通过在网格服务申请实例中引入第三方团体授权服务,说明了应用该机制不仅增加了整个系统的灵活性和可扩展性,而且使得资源服务器与用... 本文在对虚拟组织资源授权服务与授权模型研究的基础上,分析了CAS进行更细粒度的身份验证操作过程。并通过在网格服务申请实例中引入第三方团体授权服务,说明了应用该机制不仅增加了整个系统的灵活性和可扩展性,而且使得资源服务器与用户之间的授权关系变得简单且易于管理。 展开更多
关键词 网格 虚拟组织 社区授权服务 网格安全基础设施 鉴定 授权
在线阅读 下载PDF
基于目录服务实现认证服务器(CAs)
7
作者 李咏 马皓 江涛 《计算机工程》 CAS CSCD 北大核心 2000年第S1期153-159,共7页
Internet安全技术的发展中,数字证书在很多方面都起着越来越重要的作用。而认证服务器,作为数字证书的颁发者,是网上信任关系的基础。本文考虑把认证服务器的建立和目录服务结合起来,从而实现在不失去可信度的情况下,自动... Internet安全技术的发展中,数字证书在很多方面都起着越来越重要的作用。而认证服务器,作为数字证书的颁发者,是网上信任关系的基础。本文考虑把认证服务器的建立和目录服务结合起来,从而实现在不失去可信度的情况下,自动发布与IE和Netscape 浏览器兼容的数字证书,实现Intranet内安全认证体系。 展开更多
关键词 认证服务器(CA) 目录服务 数字证书
在线阅读 下载PDF
基于CAS的代码访问控制研究与实现
8
作者 刘蕊 康慕宁 邓正宏 《微处理机》 2009年第3期84-86,共3页
对于以组件为中心的软件世界,其安全模型不同于现有的基于用户的安全访问。文章针对网络环境下代码安全问题,阐述了.NET环境下安全的实现机理,研究和分析了CAS和属性的原理,设计了通用授权访问控制模型,实现了基于自定义属性的代码层授... 对于以组件为中心的软件世界,其安全模型不同于现有的基于用户的安全访问。文章针对网络环境下代码安全问题,阐述了.NET环境下安全的实现机理,研究和分析了CAS和属性的原理,设计了通用授权访问控制模型,实现了基于自定义属性的代码层授权访问控制,保证了应用系统的安全性和灵活性。 展开更多
关键词 代码访问安全性 公共语言运行库 访问控制 属性 授权
在线阅读 下载PDF
CAS部署及授权分发策略
9
作者 潘光礼 《广播与电视技术》 2015年第1期75-78,共4页
条件接收系统CAS是数字电视的重要组成部分,是数字电视付费业务的基础,本文从西藏广电网络CAS部署出发,系统介绍了CAS的分层加密结构及密钥体系等。同时,在密钥分发方面,对ECM和EMM的分发及传输策略进行了说明。
关键词 数字电视 条件接收系统 授权分发策略
在线阅读 下载PDF
网格环境中一种基于SPKI证书的授权模型 被引量:1
10
作者 王茜 杨广超 《计算机科学》 CSCD 北大核心 2006年第12期75-77,共3页
网格环境中的授权问题是网格安全的一个研究热点。社区授权服务CAS是网格安全基础设施GSI中的授权机制,鉴于社区授权服务CAS授权机制中提供各种服务的Resource只能粗粒度地授权给CAS服务器,很难细粒度地控制客户权限,本文提出了一种新... 网格环境中的授权问题是网格安全的一个研究热点。社区授权服务CAS是网格安全基础设施GSI中的授权机制,鉴于社区授权服务CAS授权机制中提供各种服务的Resource只能粗粒度地授权给CAS服务器,很难细粒度地控制客户权限,本文提出了一种新的授权模型,采用了SPKI电子证书进行授权。与CAS相比,该模型授权更加灵活,通过委托授权增强了系统的可扩展性,而且能够细粒度地控制用户权限。 展开更多
关键词 cas 授权 spki
在线阅读 下载PDF
一种基于SPKI的匿名支付方案 被引量:4
11
作者 朱庆生 李唯唯 +1 位作者 王茜 傅鹤岗 《计算机科学》 CSCD 北大核心 2003年第10期175-177,共3页
1.引言 随着世界进入知识经济时代,信息化、网络化成为社会经济发展的潮流和趋势,基于Internet的电子商务在世界范围内已成为发展最快的产业之一.
关键词 电子商务 商业交易 电子交易 匿名支付 spki INTETNET
在线阅读 下载PDF
基于SPKI的XML Web服务安全性分析 被引量:4
12
作者 王茜 刘启滨 《计算机工程与设计》 CSCD 北大核心 2006年第9期1637-1639,1651,共4页
介绍了Web服务的安全性问题,分析了当前Web服务的安全模型和框架。特别对SOAP层的消息安全进行了重点介绍,包括XML加密和XML数字签名,阐述了SOAP安全扩展。介绍了WS-Security规范,在此基础上提议采用SPKI证书作为授权和身份验证的安全... 介绍了Web服务的安全性问题,分析了当前Web服务的安全模型和框架。特别对SOAP层的消息安全进行了重点介绍,包括XML加密和XML数字签名,阐述了SOAP安全扩展。介绍了WS-Security规范,在此基础上提议采用SPKI证书作为授权和身份验证的安全性令牌,具体阐述了SPKI安全令牌的结构和在Web服务中的使用优势。最后,形成了一个集XML安全、SOAP安全、UDDI安全和SPKI证书安全为一体的Web服务安全结构。 展开更多
关键词 XMLWeb服务 安全 SOAP spki 授权
在线阅读 下载PDF
基于SPKI的电子支付系统 被引量:2
13
作者 洪帆 杨巍 《计算机工程与科学》 CSCD 2006年第8期24-25,58,共3页
SPKI证书主要用于访问控制,它强调分布式处理,允许任何拥有公私钥对的实体自由发布证书而不需要一个权威的第三方,从而使得证书的颁发更加简单方便。SPKI的一个重要特点是SPKI证书是基于公钥的而非基于名字。因此,使用SPKI证书便可以很... SPKI证书主要用于访问控制,它强调分布式处理,允许任何拥有公私钥对的实体自由发布证书而不需要一个权威的第三方,从而使得证书的颁发更加简单方便。SPKI的一个重要特点是SPKI证书是基于公钥的而非基于名字。因此,使用SPKI证书便可以很容易地保护隐私。本文提出了一个基于SPKI的电子支付系统,该系统可以解决电子支付中的匿名性问题。不仅如此,该系统还可以很好地保证交易时的公平性,解决电子商务支付中出现的其它很多问题。 展开更多
关键词 spki 电子商务 匿名性 公平性 授权证书
在线阅读 下载PDF
基于SPKI证书的CORBA分布式授权服务 被引量:1
14
作者 刘璟 周明天 《北京邮电大学学报》 EI CAS CSCD 北大核心 2003年第z1期81-88,共8页
基于CORBA的分布式应用提出了一种利用SPKI证书实现授权功能的方案,该方案与基于传统访问控制列表的方案相比具有分布式、保护隐私和授权委托等优点,通过对CORBA安全服务进行的适当扩展,基于SPKI证书的分布式授权功能得到了充分支持。
关键词 spki CORBA 分布式授权 访问控制
在线阅读 下载PDF
SPKI证书结构及其应用 被引量:5
15
作者 陈飞舟 王茜 朱庆生 《重庆大学学报(自然科学版)》 EI CAS CSCD 北大核心 2004年第7期86-89,共4页
SPKI证书主要用于访问控制,它强调分布式处理,允许任何拥有公钥、私钥对的实体自由发布证书,根据需要向不同的服务器提交证书,服务器接收证书后分布式地验证证书并自主决定其有效性。SPKI证书使用实体的公钥而不是名字来标识实体。笔者... SPKI证书主要用于访问控制,它强调分布式处理,允许任何拥有公钥、私钥对的实体自由发布证书,根据需要向不同的服务器提交证书,服务器接收证书后分布式地验证证书并自主决定其有效性。SPKI证书使用实体的公钥而不是名字来标识实体。笔者介绍了SPKI机制的基本原理,讨论了SP KI证书结构、有效性条件、5-元组约简、SDSI名字空间及SPKI证书的优点。最后,介绍了基于SPKI的安全多渠道电子支付系统作为SPKI证书在电子支付中的应用实例。 展开更多
关键词 电子商务 电子支付 证书 授权 公开密钥机制
在线阅读 下载PDF
一种新的公钥基础设施——SPKI 被引量:1
16
作者 张鹏程 陈克非 《计算机科学》 CSCD 北大核心 2003年第1期133-136,共4页
Information security is a part of the core of computer field. This existing PKI system can not satisfy themore and more demand from people. Simple Public Key Infrastructure, SPKI, is new standard of public key certifi... Information security is a part of the core of computer field. This existing PKI system can not satisfy themore and more demand from people. Simple Public Key Infrastructure, SPKI, is new standard of public key certifi-cate, which can bring a simple but precise naming and authorization system for distributed computing environment.The base theory of SPKI is presented, and the brief analysis about its study hotspots and shortcomings are also shownin the paper. 展开更多
关键词 公钥基础设施 spki 公钥证书标准 密码 INTERNET
在线阅读 下载PDF
PKI认证模型的现状与发展(具有X.509和SDSI/SPKI特点的新的认证模型) 被引量:1
17
作者 蓝曾威 赫英海 +1 位作者 刘蕴辉 韩臻 《铁路计算机应用》 2001年第5期1-4,共4页
认证系统大多基于PKI基础。作者在系统的分析和比较成熟的基于PKI的认证系统的基础上,结合认证系统及其应用需求的发展研究,提出了PKI认证的一种新的设计模型。
关键词 公钥体系 简约分布式安全体系 认证权威 RKI认证模型 现状 认证系统
在线阅读 下载PDF
面向海洋信息管理的轻量级CA的设计与实现 被引量:3
18
作者 丁明 周林 +4 位作者 韩京云 宋庆磊 宋转玲 李新放 刘海行 《海洋科学》 CAS CSCD 北大核心 2014年第2期91-95,共5页
面向海洋信息管理的需求,基于J2EE平台,使用Bouncy Castle提供的加密算法与工具,遵从PKI(Public Key Infrastructure,公钥基础设施)相关标准,实现了一个适用于中小型海洋信息管理系统的轻量级数字证书认证机构(CA,Certificate Authority... 面向海洋信息管理的需求,基于J2EE平台,使用Bouncy Castle提供的加密算法与工具,遵从PKI(Public Key Infrastructure,公钥基础设施)相关标准,实现了一个适用于中小型海洋信息管理系统的轻量级数字证书认证机构(CA,Certificate Authority)。该CA提供了适用于中小型海洋信息管理系统的数据存储与传输加密功能,为通过网络实现高效的海洋科研数据收集与共享管理提供了技术上的安全保障。 展开更多
关键词 海洋信息安全 海洋信息管理 Bouncy casTLE 数字证书认证机构(CA Certificate Authority) 加密
在线阅读 下载PDF
中德国立科研机构高被引论文核心作者特征状况研究 被引量:3
19
作者 张军 慕慧鸽 《情报杂志》 CSSCI 北大核心 2016年第2期99-104,共6页
[目的/意义]以重要国立科研机构的高被引论文的核心作者为实证分析对象,通过对比分析核心作者的特征,来探索影响机构产出科研成果的因素。[方法/过程]本文在对一些重要国立科研机构的高被引SCI论文检索的基础上,对论文核心作者的... [目的/意义]以重要国立科研机构的高被引论文的核心作者为实证分析对象,通过对比分析核心作者的特征,来探索影响机构产出科研成果的因素。[方法/过程]本文在对一些重要国立科研机构的高被引SCI论文检索的基础上,对论文核心作者的年龄、性别、教育背景等特征进行了调研、分析。[结果/结论]研究结果表明:中德两国国立科研机构的核心科研人员群体的年龄结构相似;目前国立科研机构的核心科研人员群体仍普遍存在严重的“男女失衡”现象;28~37岁是男、女性科研人员参与高质量科学研究的活跃期,也是最有可能成为科研团队核心主力的时期;博士几乎成为全部高影响力研究人员的学历水平,中国国立科研机构“近亲繁殖”的现象严重。 展开更多
关键词 国立科研机构 高被引论文 核心作者 物理学 cas MPG
在线阅读 下载PDF
医院多系统集成架构下的数字证书管理实践
20
作者 袁西霞 于浩 +1 位作者 石增霞 田宗梅 《中国医疗设备》 2025年第4期73-76,115,共5页
目的医院多系统集成架构下,实现对个人数字证书的统一管理,提高医院多个业务系统用户数字证书授权工作效率和准确率。方法利用OA流程和集成平台主数据管理系统实现数字证书的规范申领和统一授权,搭建医院数字证书管理体系,实现多系统集... 目的医院多系统集成架构下,实现对个人数字证书的统一管理,提高医院多个业务系统用户数字证书授权工作效率和准确率。方法利用OA流程和集成平台主数据管理系统实现数字证书的规范申领和统一授权,搭建医院数字证书管理体系,实现多系统集成架构下的数字证书统一授权、最小化授权。结果应用平台授权后的证书绑定时间为74.02[57.45,89.32]s,明显低于单业务系统授权的证书绑定时间318.58[298.76,337.65]s,且差异有统计学意义(P<0.001)。结论利用医院集成平台主数据管理实现数字证书的统一授权,可显著提高工作效率,减少差错率,值得推广借鉴。 展开更多
关键词 集成交换平台 多系统集成 主数据管理 数字证书 医院信息系统(HIS) 证书授权(CA)
暂未订购
上一页 1 2 10 下一页 到第
使用帮助 返回顶部