文档介绍:基于可信技术的社保单的设计与实现点登录系统湖南大学高校教师硕士学位论文学校代号:级:学密号:
、’.瓻.
锄乙艰作者签名:职魄切忙乡月C芸冢谝荒杲饷芎笫视帽臼谌ㄊ椤赕菰日晗缭日南学位论文原创性声明学位论文版权使用授权书日期:动湖大学槐C荜日期:加本人郑重声明:所呈交的论文是本人在导师的指导下独立进行研究所取得的研究成果。除了文中特别加以标注引用的内容外,本论文不包含任何其他个人或集体已经发表或撰写的成果作品。对本文的研究做出重要贡献的个人和集体,均已在文中以明确方式标明。本人完全意识到本声明的法律后果由本人承担。本学位论文作者完全了解学校有关保留、使用学位论文的规定,同意学校保留并向国家有关部门或机构送交论文的复印件和电子版,允许论文被查阅和借阅。本人授权湖南大学可以将本学位论文的全部或部分内容编入有关数据库进行检索,可以采用影印、缩印或扫描等复制手段保存和汇编本学位论文。本学位论文属于作者签名:导师签名:朐谝陨舷嘤Ψ娇蚰诖颉啊獭
摘要随着信息技术的发展和我国社会保险事业的不断完善和提高,社保部门在某些应用场合开始尝试和银行、医疗中心等单位进行合作,通过瘛⒚呕Ш集成化应用程序进行链接,实现信息共享。但用户要访问这些独立的系统需要对每个系统的认证程序进行身份认证,因此需寻找一种只需要进行一次身份认证就可以对多个系统进行访问的跨域服务器认证方法。本文首先分析了社会保险信息服务和单点登录技术的现状和发展趋势,引出本课题的研究内容和意义,详细分析了系统需求和当前单点登录系统的主要解决方案,并阐述了选择基于协议作为系统解决方案的原因。接下来分析和研究了建立单点登录系统的几个关键问题并给出了相应的解决策略,提出了协议流程和可信单点登录终端接入认证系统模型,并对可信认证系统进行了详细设计和实现。最后对系统进行了服务器性能测试和压力测试,对开发和研究工作做了总结展望。本文为实现可信单点登录接入认证传输方案,围绕可信现有技术和协议展开研究,目的是以可信计算为技术支持,以协议为传输机制,实现可信终端与服务器进行双向认证,实现隨樗ú慵用馨踩ù洹T谌证过程中引入可信技术,原因在于可信技术能够保证终端的完整性。在认证传输过程中引入协议,原因在于它能够满足新的接入方式如无线接入、入等提出的要求,具有更广泛的应用和拓展空间,将协议和可信技术无缝结合实现社保系统中的单点登录终端可信认证传输系统则是本文的关键。关键词:社会保险服务;单点登录;身份联合;协议;可信技术基于可信技术的社保单点登录系统的设计与实现
;,琺甌,瓾,—.琣,.,.,,瑃籗·;;高校教师硕:宦畚,·.