比较Single Sign on技术和传统系统中的跨域操作的不同,以及SSO技术的实现原理。
用户在传统系统中的跨域操作:分布式系统是由独立的子域组成的,这些子域往往由不同的OS和不同的应用程序组成的。
在每个子域里的操作可以保证较高的安全性。终端用户想要登录到一个子域中去,他必须对每一个域单独出示能证明自己有效身份的证书。(比如先登录主域,再登录其他子域)在SSO中,系统首先需要收集到所有有关用户证书的信息,以便支持用户在未来的某个时候可以在任何一个潜在的子域中的认证终端用户在登录主域时所提供的信息有可能在以下这几个方面被用来作为用户在子域登录和操作依据:在主域中提供的住处被直接用于登录子域;在主域中提供的信息被用来获取另一套认证信息,这套信息存储在数据库中,用来登录子域;在登录主域同时,立即与子域联系,建立对话,这意味着与子域中应用程序的联系在主域操作的同时就已经建立。――提供简洁统一的界面。
论网络系统的安全设计
网络的安全性及其实施方法是网络规划中的关键任务之一,为了保障网络的安全性和信息的安全性,各种网络安全技术和安全产品得到了广泛使用。
请围绕"网络系统的安全设计"论题,依次对以下三个方面进行论述。
(1)简述你参与设计的网络安全系统以及你所担任的主要工作。
(2)详细论述你采用的保障网络安全和信息安全的技术和方法,并着重说明你所采用的软件、硬件安全产品以及管理措施的综合解决方案。
(3)分析和评估你所采用的网络安全措施的效果及其特色,以及相关的改进措施。
免费的网站请分享给朋友吧