首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 15 毫秒
1.
科技简讯     
采用设备认证的安全防伪新方法日本风险投资企业JCN开发出一种新型的用户认证系统。该认证系统通过自动为硬件设备分配固定的ID编号来认证通过网络前来访问的对方身份。由于该认证系统拒绝接受未分配ID编号设备的访问 ,因此可以防止盗用密码进行"冒名顶替"的现象。使用时 ,需要将安全认证软件安装到与网络相连的电脑或者Linux服务器中。该软件模块自动为电脑分配固定的ID编号 ,而在进行通信时将ID编号附加到数据之中 ,供服务器认证通信方。由于ID编号是被自动附加的 ,因此无须用户干预。该识别系统的技术特点是在不同的…  相似文献   

2.
余红芳  艾琼 《教育技术导刊》2017,16(12):188-193
如今,远程用户通过互联网可以随时随地访问世界各地的各种服务,但同时各种数据泄露和隐私安全问题也不断凸显。为了保证用户访问服务时的身份合法性,各种远程用户身份认证方案不断被提出。由于现有方案仍存在各种攻击威胁,因而提出一种改进的基于动态ID、智能卡和生物特征的三因子远程用户身份认证方案。安全性分析表明,该方案可以抵抗各种攻击,提高了用户身份认证的安全性。  相似文献   

3.
付海涛 《教育技术导刊》2014,13(12):153-154
随着物联网的发展,RFID系统大量应用,未经认证的阅读器非法读取或更改RFID电子标签内的数据,造成越来越严重的安全问题及隐私泄露。通过对射频识别(RFID)重要性及安全隐患的讨论,提出了一种称为认证处理框架Authentication processing framework(APF)的方法,将RFID电子标签和阅读器在APF中进行ID及解密密钥注册,并通过标签及阅读器的双向认证,以避免非法阅读器访问电子标签造成的隐私泄露及安全隐患。  相似文献   

4.
基于ASP的实验考试抽签系统   总被引:2,自引:0,他引:2  
介绍ASP技术和利用ASP技术访问数据库的方法,设计基于ASP技术和SQL数据库技术的实验考试抽签系统。该系统实现了在实验考试中。实验项目及实验设备的随机分配。  相似文献   

5.
时间分配是大型设备预约系统中的核心问题,预约系统通过时间分配贯彻和落实学校的管理思路。我校大型设备预约系统首创基于角色限制弹性时间分配算法.该算法按照用户角色及现有预约状态动态分配时间,同时保证了共享率与设备使用效率。本文详细介绍了该算法的模型构建、约束条件,并通过数学建模分析了该模型的理论效果,实验结果展示了该模型良好的适应性及切合度。  相似文献   

6.
共享信息平台的建立促进企事业网上业务的发展,但是平台的安全性问题日益严重.文章分析了信息平台建设存在的几个问题.认为应该从整个网络安全体系框架结构的设计出发,建立安全技术保障体系.可采用单点登陆、PKI认证、授权、基于角色的权限分配策略、利用应用网关访问资源,开发适合本系统的工作流访问机制等措施确保信息平台的安全.  相似文献   

7.
随着高校IT应用的迅速发展,各种业务系统和用户数量不断增加,网络规模日益扩大,访问控制和信息安全问题愈见凸现,原有分散的"独立认证、独立授权、独立帐号管理"模式已经不能满足高校目前及未来发展的要求。因此,构建一个完整统一、高效稳定、安全可靠的集中身份管理和身份认证平台已经成为各大高校数字化校园建设的重要目标。通过系统的需求分析、系统的功能分析、系统的简要设计、授权访问模块设计提出了建立一个尽可能解决现有不足的授权访问控制系统的工作模型。在此模型基础上,针对数字化校园的新形势,分析和(部分)实现一个数字化校园下的授权访问控制系统。  相似文献   

8.
本文分析了校园网的常见运营模式,并针对目前热衷的多运营商运营模式的缺点,提出了一种基于认证系统的运营商共网解决方案。该方案通过将认证系统的VLAN下发功能与出口路由器的源地址策略路由功能相结合,实现运营商在同一张网中和谐共处,消除了安全隐患,解决了访问内网资源的问题。  相似文献   

9.
在ID3算法基础上提出了基于卡方测试的前剪枝算法,并在Jbuilder2006系统下构建了一个基于决策树挖掘技术的可视化决策系统。该研究基于B/S架构的系统,通过浏览器自动将服务器上的Applet下载到客户端来访问系统,实现了医疗系统的手术诊断数据表的数据挖掘,所得到的实验结果与专家诊断结果基本吻合,取得了较好的实际应用效果。  相似文献   

10.
介绍了基于Internet技术的PLC远程在线访问实训室的构建。该实训室采用工业通讯模块,依托Siemens PLC强大的通讯能力,通过Internet进行数据传送,真正实现了远程PLC的在线访问。该系统可通过远程PC对实训室中PLC机进行访问,完成上下载程序、在线诊断、在线监控等工作;并可以通过视频直接观察PLC动作,判断设备动作是否正确。介绍了该实训系统的网络拓扑图、各项功能和数据安全通信方法。  相似文献   

11.
统一身份认证服务器的研究与实现   总被引:2,自引:0,他引:2  
目前解决恶意用户非法操作的手段之一为身份认证。经过对访问应用的用户进行认证,保证只有通过认证的用户才能访问指定资源。同时为了保证无需多次注册登录就可以在多个应用之间切换,享受各应用提供的服务,单点登录统一身份认证被广泛应用。本文详细研究了JA-SIG CAS统一身份认证系统的工作原理及其实施部署过程,对其中的关键技术进行了详细描述。  相似文献   

12.
介绍了一个电子政务内网门户单点登录系统的实现.系统基于凭证映射的方法,把用户的主认证身份同后台应用中的凭证相对应,应用端的认证由系统自动完成,并采用ldap目录服务对门户用户进行统一管理和访问控制.它无缝集成采用标准认证机制的原有web政务应用系统,为公务员提供统一的信息资源认证访问入口,提高了政务效率效能和信息系统的安全性.  相似文献   

13.
为进一步提高Acegi的可用性,论文对Acegi的决策管理机制进行了扩展研究.首先,通过分析Acegi认证、授权的基本流程,指出了Acegi访问决策管理器的一种缺陷;针对该缺陷,基于∑模型对Acegi决策管理模型进行了改进;最后,通过研究Acegi访问决策管理器实现技术的主要类关系,结合Spring Ioc技术描述了该改进方案的主要实现技术.  相似文献   

14.
曾英 《教育技术导刊》2009,8(7):146-147
针对基于口令的远程用户鉴别方案在时间戳和用户ID以及挑战/应答机制中的单相认证的上存在的脆弱性,该方案能进行双向认证,可抵抗重放攻击和假冒攻击,也体现了认证的公平性,比较发现该方案是一种更安全、实用、简单、便捷的基于动态口令的远程双向认证方案。  相似文献   

15.
用户身份认证是网络安全和信息安全的第一道屏障.目前防水墙认证主要采用传统的静态密码认证,在身份认证过程中易被窃取,这严重危胁着企业内部的信息安全.针对防水墙身份认证的安全需求,提出了基于混沌理论的一次一密动态密码认证及角色访问控制相结合,实现了身份认证的无约定动态变化,增强了防水墙身份认证及系统访问的安全性.  相似文献   

16.
《中国教育网络》2006,(8):48-48
IEEE802.1x(Port-Based Network Access Control)是一个基于端口的网络存取控制标准,为LAN接入提供点对点式的安全接入。这是IEEE标准委员会针对以太网的安全缺陷而专门制定的标准,能够在利用IEEE 802 LAN的优势基础上,提供一种对连接到局域网设备或用户进行认证的手段。IEEE 802.1x标准定义了一种基于“客户端-服务器”(Client-Server)模式实现了限制未认证用户对网络的访问。客户端要访问网络必须先通过认证服务器的认证。在客户端通过认证之前,只有EAPOL报文(Extensible Authentication Protocol over LAN)可以在网络上通行。在认证成功之后,通常的数据流便可在网络上通行。  相似文献   

17.
美国是开展教育认证("认证"属于一种合格性评估)及其机构认可("认可"是对认证机构的执业资格的承认)的发源地,并对加拿大等许多国家的教育评估活动产生了深刻影响.为了加强与美国、加拿大评估机构之间的交流与合作,积极推进上海教育评估的国际化,去年底上海市教委组织教育评估访问团,对美国、加拿大的4所认证(评估)、认可机构进行了访问.从中不仅了解到有关评估机构的现实状况,而且通过对所获得的信息进行系统梳理和分析,对其运行机制、活动特点和发展走向等有了新的认识,这对我国教育评估机构的改革与发展有深刻启示和借鉴意义.  相似文献   

18.
研究并实现了一种企业网络环境下的安全性高、应用范围广的单点登录系统。通过使用Kerberos认证机制,设计并实现了采用Kerberos方法作为系统用户身份认证的通用单点登录系统。系统实现了基于Kerberos的身份认证及客户端登录信息的集中统一管理,能够实现对经过授权的常见的应用程序完成安全、透明的自动登录访问。  相似文献   

19.
本文基于嵌入式网络终端系统,介绍了将Mifare卡的读写卡操作与嵌入式浏览器相结合,构建了一个完整的嵌入式Mifare卡用户身份认证系统,为用户在通过嵌入式终端访问网络的身份认证提供了一种安全、有效的解决方案。  相似文献   

20.
针对EPC物联网中数据安全性问题,以及传统的PKI系统构建开销过大、认证体系复杂等问题,提出一种轻型的PKI加密算法.该算法结合EPC物联网的特点,通过引入EPC密钥和基于社会学信任协商模型的认证机制,对传统的PKI进行裁减,在不改变传统PKI基本功能的前提下对加密算法及CA管理进行简化,形成了轻型的PKI算法,构建了具有复合物联网特点的安全体系结构.实验表明:改进的算法有效地实现了对EPC数据访问的控制,保证了物联网中的信息传输效率.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号