Research Archive
Sofia University "St. Kliment Ohridski"

Използване на протокола Керберос за автентикация на потребителите при сървъри за приложения

DSpace/Manakin Repository

Show simple item record

dc.contributor.author Димитров, Георги
dc.date.accessioned 2009-08-12T17:09:20Z
dc.date.available 2009-08-12T17:09:20Z
dc.date.issued 2007-07-09
dc.identifier.other М21299
dc.identifier.uri http://hdl.handle.net/10506/201
dc.description Използване на протокола Керберос за автентикация на потребителите при сървъри за приложения Дипломант: Георги Димитров Димитров, фак. № М21299 Специалност: Информатика Специализация: Разпределени системи и мобилни технологии Катедра: Софтуерни технологии Научен ръководител: доц. д-р Александър Григоров Дата на защита: 25 юли 2007, София bg_BG
dc.description.abstract Цел на дипломната работа: Да се представи използване на протокола Керберос за автентикация пред сървъри за приложения, чрез използване на интегрирана Windows автентикация. Задачи: • Изследване на характеристиките на протокола Керберос и подходите, чрез които този протокол решава основните проблеми за гарантирането на сигурна автентикация на потребителите. • Изследване на стандарта GSSAPI за автентикация и защитена комуникация и спецификацията JAAS в частта свързана с автентикация на потребителите. • Изследване на протокола SPNego за автентикация на потребителите. • Реализиране на модул за автентикация от спецификацията JAAS, който да използва протокола SPNego. • Реализиране на опростено Web приложение, чрез което да се тества модула за автентикация. Модулът трябва автоматично да предоставя идентичността на потребителите от даден домейн, при заявка към тестовото приложение. При стартиране на тестовото приложение се извежда името на потребителя, с което потребителят е автентициран за работа в домейна. • Да се изследват възможностите за прилагане на този подход за автентикация при различните версии на JDK, видовете WEB клиенти и други. Да се изследват критичните случаи при използването на въпросния механизъм за автентикация и подходи за разрешаването им. Основни моменти от дипломната работа: Първата част на дипломната работа се занимава с характеристиките на: • протокола Керберос • стандартния програмен интерфейс GSSAPI, чрез който става интегрирането на Керберос в приложенията • протокола SPNego, на базата на който се реализира интегрирана Windows автентикация с Керберос Във втората част се прави описание на реализацията. Отделните части са: • Описание на архитектурата на предложената реализация • Описание на основния клас реализиращ модула за автентикация и връзката му с останалите класове • Изследване на особеностите при конфигуриране на машините участващи в процеса на автентикация, базирана на предложения логин модул • Описание на процеса на тестване с използването на тестовото приложение • Изследване на основните проблеми при използване на предложената автентикацията с Керберос Заключение: Дипломната работа изпълнява поставените задачи като предлага едно решение за използване на Керберос за автентикация на потребителите посредством протокола SPNego. Предложената реализация представлява библиотека предоставяща за ползване специален JAAS логин модул. Библиотеката е разработена за работа върху сървъра за приложения SAP NetWeaver Application Server 6.40. Изложеното описание на реализацията не е обвързано с конкретната платформа, върху която е тестван логин модула. Като насока за бъдещо развитие на предложената библиотека се предлага реализирането на абстрактен логин модул дефиниращ само задължителните функционалности разгледани в дипломната работа, като по този начин се предоставя възможност за използването на този механизъм за автентикация от програмистите разработващи софтуер за други сървъри за приложения. bg_BG
dc.language.iso bg bg_BG
dc.publisher СУ “Св. Климент Охридски” bg_BG
dc.subject протокола Керберос bg_BG
dc.subject автентикация на потребителите bg_BG
dc.subject Application of Kerberos protocol bg_BG
dc.subject authentication of users bg_BG
dc.title Използване на протокола Керберос за автентикация на потребителите при сървъри за приложения bg_BG
dc.title.alternative Application of Kerberos protocol for authentication of users to application servers bg_BG
dc.type Thesis bg_BG


Files in this item

This item appears in the following Collection(s)

Show simple item record

Search DSpace


Advanced Search

Browse

My Account

Statistics