下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
校园网认证锐捷校园网认证客户端
一:[校内网认证]校内网认证使用指南
用于认证武汉理工高校WHUT-WLAN和WHUT-WLAN-DORM的Wifi。1基础常识
1.1在哪里可以连校内网,校内网收费问题校内网Wifi几乎掩盖整个校内,分为WHUT-WLAN和WHUT-WLAN-DORM。WHUT-WLAN为教学区,WHUT-WLAN-DORM为寝室楼。教学区免费,本科生只能登录1个设备,讨论生可以同时登录3个设备。宿舍区20元/月,只能同时登录1个设备。1.2什么是工作组(计费组)计费组有两种方式:同学教学办公区免费组和宿舍20元包月计费组,用户只能设置为其中的一种。选择前者则无法使用宿舍区的WHUT-WLAN-DORM。通过(需校内网访问)进行修改计费组,建议使用电脑访问。1.3缴费方式请登录武汉理工高校支付平台缴纳网费或通过掌上理工大的校内卡网费功能缴纳。2自动认证功能
2.1这个功能有什么用?开启本功能后,在Wifi连接上校内网WHUT-WLAN或WHUT-WLAN-DORM时将自动认证校内网。2.2如何开启或关闭有两种方式:
通过校内网认证主页面右上角个人中心的开关进行设置通过掌上理工大设置页面进行设置
2.3开启本功能消耗内存或CPU资源吗?不会。该功能的原理是连接Wifi时,系统会通知并唤起掌上理工大后台,然后掌上理工大在后台进行认证,认证完结束后台。因此开启此功能不会铺张资源,也不会影响手机性能。2.4开启后若清理后台内存,校内网还能自动认证吗?基本上可以。对于部分手机可能禁止应用相互唤醒权限(为自启动权限的一种),此时若进程被清理,系统在Wifi连接时将无法唤起校内网认证。该状况下,用户可通过设置掌上理工大的自启动权限,来实现即使后台进程被清理也能自动校内网认证。2.5认证失败会在通知栏显示吗?不会,由于考虑到用户跨校区走在路上会多次连接校内网,有时网络状态不佳造成认证超时。假如通知会对用户产生干扰。3校内网求助功能
3.1这个功能有什么用?当认证校内网遇到困难(如校内网欠费又无法缴费)时,可通过该功能生成求助链接,发送给好友,好友点击进入链接来帮忙认证校内网。3.2详细步骤怎么样求助人在校内网下生成求助链接,通过短信、微信或者等渠道发送给好友,也可以让好友当面扫二维码,好友打开链接后帮忙认证,好友帮忙认证时务必保证你自己当前连接着校内网Wifi。3.3在校内网未认证状况下如何把求助链接告知好友呢?有多种途径:
方式1:直接利用二维码当前扫或短信发送求助链接功能即可快速向好友求助方式2:在连接校内网Wifi状况下生成求助链接(二维码),使用流量共享改求助链接,共享完好友帮忙认证时肯定要连接校内网Wifi,否则将认证失败。
3.4为什么提示漫游错误?手机A在教学楼甲下生成求助链接,那么好友在帮忙认证时若手机A不连接着教学楼甲的Wifi,则会提示漫游错误。4桌面插件
4.1这个功能有什么用?使用桌面插件可以更快速得认证校内网,一键认证。考虑到寝室区电脑与手机不能同时使用校内网,所以不建议开启寝室区的校内网自动认证。此时,插件一键认证将是最佳选择。4.2如何添加桌面插件?插件的添加必需由用户手动添加,插件又叫桌面小部件,不同机型添加方式略有区分。若不清晰如何添加可自行百度。如何还未能解决你的怀疑,请向我们反馈。
二:[校内网认证]校内网统一认证系统的设计计算机与信息技术
校内网统一认证系统的设计
张霞
秦绪海
摘
要
该文详述了统一认证的系统设计原理,并对目前国内外常见的几种统一认证系统进行分析,总结其中的技术要点和设计流程,说明数据管理的规律统一和单点登录是实现统一认证的核心问题,基于对这两种技术的讨论,给出了一个校内网统一认证系统的设计方案。
关键词
统一认证
单点登录
SSO
LDAP
Passport
1
引言
当用户访问网站时,出于平安的考虑,很多网站的服务如电子邮件、论坛、文件下载等一般都要对用户进行认证,确定用户的身份后给予用户相应的访问权限。随着用户申请服务的增多,用户需要记忆的用户名和密码也在增多,每进入一项服务都要进行认证,不仅耗费时间而且简单遗忘密码;另外,网站维护人员对各种服务需要建立相应的用户认证与信息管理系统,分布于各服务器上的用户数据不仅铺张维护人员的时间,而且过于分散的用户数据不利于统计和管理,无论是商业网站、企业网还是校内网,都面临这个问题。用户需求与管理要求促使用户认证趋于统一,这就产生了统一认证。
统一认证的目标与系统特点为:
⑴
一认证以用户层、维护层和管理层三个层面上的平安和操作简便为目标。用户层只需一个用户名和密码,进行一次登录就可以访问统一认证范围内的全部网站服务;维护层可以统一设计用户的信息格式,集中管理用户信息;管理层可以更快捷地猎取用户动态,分析用户需求,进而进展更新奇,丰富的服务。
⑵
一认证系统应供应认证过程的透亮 性和网站服务转换的无缝链接。
⑶
目前瘦客户机的概念已经深化软件体系结构设计之中,B/S结构成为流行设计趋势,BBS,E-MAIL,ftp等传统服务已经逐步转向WEB方式,统一认证也应当体现这种瘦客户机设计思想。
2
系统设计
软件体系结构通常分为三个层面:数据管理层,业务规律层和应用表示层。我们也从这三个方面来解析统一认证系统的设计。统一认证的两个核心问题是数据的规律统一和单点登录(SSO,SingleSign-on)的实现,它们分别位于数据管理层和业务规律层。
(1)
数据管理层:这一层实现对用户信息存储和管理的规律统一,使统一认证系统管理下的全部用户信息能够呈现一个完整的规律视图,消退分散管理的混乱,实现统一的管理标准和可扩展的数据结构。目前在此方面的数据管理技术已经比较成熟,常见的国际标准是轻量名目访问协议LDAP(Light-WeightDirectoryAccessProtocol)。
LDAP是IETF制定的网络信息管理协议,可以便利地对用户数据、网络资源等各类信息进行统一、有效地管理,一般布置在Unix或Linux服务器平台中,它可以使用数据库进行数据存储,加快数据访问速度和提高平安性;通过接口与各种数据库进行交互,具有较高的敏捷性。比较常见的软件中非商业性的有OpenLDAP,商业性的有NetscapeDirectoryServer、SUNONEDirectoryServer、MicrosoftActiveDirectory等。其中ActiveDirectory是Microsoft公司依照LDAP标准设计的基于Windows服务器平台的名目服务,通过存储网络上对象的信息,允许网络用户通过单个登录过程访问网络任意位置上允许访问的资源,为网络管理人员供应了直观的网络层次结构视图和对全部网络对象的单点管理。
数据库的应用是通过制定用户管理信息的规范,设计相应的表结构,实现数据的存储,并通过数据库供应的接口规范编写各种应用模块,此外,数据库还供应了较为完善的平安性、数据完整性等服务。通常使用的应用数据库有ORACLE、SQLServer、INFORMIX等。
(2)
业务规律层:这一层主要实现统一认证的核心服务,包括对数据的操作,用户的认证服务和通信服务,目标是实现单点登录。
数据操作部分依照数据层供应的接口规范编写相应模块即可;
用户认证部分既可以响应由用户通过WEB访问进行的认证服务调用,也可以响应非WEB的访问,如用户端的OUTLOOK、服务器间联合认证调用等。认证后通过对用户认证信息的传递,使用户以合法身份访问各网站的服务。
单点登录在时间上涉及注册、登录、访问和退出四个过程,注册和登录应保证信息传送的保密性和认证过程的透亮 性,认证的机制有:Kerberos,PKI,一次性口令,数字证书和硬件鉴别等。访问过程应实现对认证信息的透亮 处理和对网站的无缝连接,各项服务的退出应体现透亮 性。在空间上涉及单个认证系统和多个认证系统下的认证访问,主要运用分布式处理技术,实现认证信息的透亮 传输与交换;在用户端涉及到使用Cookie保留认证信息,或是由服务器侧将认证信息组装在HTTP头部进行重定向等技术。
(3)
应用表示层:供应用户统一的认证接口,应体现WEB访问的主流设计思想,便于开发新业务,供应针对各种应用服务的认证功能,如,E-MAIL,BBS等。
3
国内外典型案例分析
目前关于用户统一认证的讨论已经进入到实际应用之中,技术的焦点主要集中在单点登录上,商业性的产品有IBM的TivoliGlobalSign-On,Novell的SecureLogin,RSA的ClearTrust,Oracle9iASInfrastructure,Microsoft的.NetPassportSSI等。一些组织和论坛也提出了一些规范和技术,如LibertyAllianceProjectPhase2,OpenLDAP等。另外,WebService近几年来逐步流行,它使用XML与HTTP进行对象描述与信息传送,实现了跨平台性和面对对象的分布式处理,单点登录也有在WebService中集成的趋势,目前Microsoft和SUN等公司都在致力于这方面的讨论。
下面就一些典型案例进行分析。
(1).NETPassportSSI(SingleSign-in):它通过.NETPassport服务建立集中认证机制,用户可以通过在HOTMAIL、MSN上注册电子邮件,登录Passport网站或Passport合作站点等方式建立Passport账号。
在获得Passport帐号后,可以在Passport及其合作站点进行单点登录,实现无缝的链接访问,合作站点的登录认证都通过HTTP重定向功能集中到Passport网站完成,其中采纳SSL/TLS,TripleDES加密算法等平安措施保证信息平安,认证通过后,将认证信息传送至客户端,以Cookie形式保存,用户访问合作站点时,在访问信息中附带Cookie一起传送给合作站点,合作站点中有PassportManagerObject进程用来检查Cookie信息,鉴别用户合法与否,合法用户被授权访问网站信息,用户完成访问后,通过选择Logout,重定向到Passport服务器,由Passport通知各受访站点退出,各受访站点同时删除客户端的Cookies。
Passport认证过程示意框图如下:
图1Passport认证过程示意图
Passport合作站点的开发基于Microsoft供应的SDK,可将Passport部署在Windows,Linux或Unix等服务器平台上,由Microsoft供应平安密钥和站点ID,使用Passport服务器进行集中式认证服务。
Passport目前已进入商业运行,且拥有相当规模的注册用户。但是它也有一些潜在的问题,照实现集中式认证后,各合作站点的用户认证都在Passport网站的管理之下,一旦认证时Passport网站无法连通,则不能供应后续服务;使用Cookies保存和传递用户信息会引起用户登录信息的泄密,如用户使用公共计算机上网,遗忘退出Passport或使用了自动登录选项,就会造成账号盗用;Passport未供应与其他身份认证服务进行联合的机制,使得其它具备认证服务的网站不行能参与Passport,也不能联合进行统一认证。目前Microsoft正在推出TrustBridge技术以解决不能与其它认证服务站点联合的问题,并通过支持Kerberos认证机制增加平安性。
(2)LibertyAllianceProject:它是由RSA、SUN、Novell等多家公司制定的联合认证标准,基于互联网上已存在的认证系统而提出,目的是为了简化用户登录和访问的过程,其实质也是单点登录,目前它的版本为Phrase2,其内容涉及到联合认证,WebService下的认证管理等技术标准,它没有Passport集中式的统一认证系统,服务站点(ServiceProvider)与认证站点(IdentityProvider)之间建立一对多或多对多的合作关系,通过用户设定各网站账号的映射关系,建立用户的单点登录服务,使用HTTP重定向、URL编码和SAML(SecurityAssertionMarkupLanguage)进行认证信息传递,不在客户端存放Cookies认证信息。目前,SUN、AOL等公司已开发出基于此规范的产品,
当用户登录服务站点时,服务站点向用户供应建立联盟的认证站点链接,由用户选择一个认证站点进行登录验证,验证时询问用户是否建立服务站点的账号联合,用户选择是后站点之间完成账号联合,并将用户重定向到服务站点开头服务,以后用户无须再进行账号联合,可以通过在认证站点单点登录之后访问服务站点,也可以在访问服务站点时选择认证站点进行登录,再通过站点之间使用SOAP协议传递认证信息实现服务访问的无缝链接。
用户退出时,若在认证站点时,则由认证站点通过HTTP重定向和GET指令通知各服务站点退出,在服务站点时,则通过HTTP重定向通知认证站点等退出;另外,也可采纳SOAP进行通信完成退出过程。
其余的SSO软件开发,在Unix或Linux平台下,有的采纳RPC或SUN的RMI,EJB等,例如通过在客户端执行Javaapplet,实现客户端的计算,完成密钥交换与认证,采纳RMI在实现Java对象的各站点之间进行认证信息传递等。
4
可行性方案设计
校内网是一个供应多种服务的大系统,有必要建立一个集中式的认证系统,供应对E-MAIL,BBS,FTP,电子交易
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025-2026学年八年级三角形全等说课稿
- 2025-2026学年初中作文课保护鸟类说课稿
- 2025-2026学年24点游戏作文说课稿
- 2025-2026学年动物大迁徙说课稿
- 2025-2026学年大班《沉浮》的说课稿
- 2026下半年下半年高中语文教资面试名著导读真题及解析
- 《桂枝香金陵怀古》课件
- 《动力学全章》课件
- 《声波的基本特性》课件
- 2026年新版假发品牌测试题及答案
- 客户服务热线接听规范手册
- 起重指挥Q1培训课件
- 2024-2025学年广东省广州市荔湾一中高一(上)期中英语试卷
- 人才池管理办法
- DB32/T 3576-2019农村产权交易场所建设与管理
- 2025年少先队辅导员技能大赛考试题库(含答案)
- 门诊危重病人处置流程
- 冷却塔填料更换及安全措施
- T-CACM 1411-2022 糖尿病基层中医防治管理指南
- 彩砂环氧防滑地坪施工方案
- DB23-T 1167-2024 装配式聚苯模块保温系统技术规程
评论
0/150
提交评论