Курсовая работа: Расчетно-пояснительная записка. Технология единого входа для корпоративной веб-инфраструктуры
Описание
РАСЧЕТНО-ПОЯСНИТЕЛЬНАЯ ЗАПИСКА
К КУРСОВОЙ РАБОТЕ
НА ТЕМУ:
Разработка технологии единого входа для корпоративной веб-инфраструктурыТехническое задание
Исследовать способы аутентификации для технологии единого входа. Выбрать оптимальный способ аутентификации для последующей интеграции в систему единого входа.
РЕФЕРАТ
Отчет 33 c., 2 рис., 2 табл., 7 источников, 1 приложение.
ТЕХНОЛОГИЯ ЕДИНОГО ВХОДА. ЦЕНТРАЛЬНАЯ СЛУЖБА АУТЕНТИФИКАЦИИ. АУТЕНТИФИКАЦИЯ. ИДЕНТИФИКАЦИЯ. ВЕБ-ИНФРАСТРУКТУРА. СМАРТ-КАРТА
Объектом исследования являются способы аутентификации для дальнейшего их применение в технологии единого входа для корпоративной веб-инфраструктуре.
Цель работы – исследование способы аутентификации и выбрать одну из них для внедрения в технологию единого входа, для корпоративной веб-инфраструктуры.
В процессе работы выполнялось сравнение способов аутентификации и изучение внедрения в сервис центральной аутентификации.
В результате исследования были изучены способы аутентификации и выбран один для последующего внедрения.
В будущих исследованиях результаты данной работы будут использованы для разработки технологии единого входа для корпоративной веб-инфраструктуры при помощи смарт-карт.
ВВЕДЕНИЕ. 8
ОСНОВНАЯ ЧАСТЬ. 9
1Технология единого входа. 9
1.1 Основные достоинства и недостатки SSO11
1.2 Методы SSO12
1.3 Основные преимущества SSO13
2Способы аутентификации. 14
2.1 Одноразовые коды по СМС14
2.2 Одноразовые пароли16
2.3 PKI аутентификация (по сертификатам)17
2.4 Мобильная аутентификация18
2.5 Биометрическая аутентификация20
2.6 Универсальный второй фактор U2F21
3Аутентификация с помощью смарт-карты.. 21
3.1 Виды смарт-карт21
3.2 Считыватели для смарт-карт22
3.3 Использование при аутентификации с открытым ключом23
3.4 Генерирование ключевых пар23
4Центральная служба аутентификации. 24
4.1 Описание24
4.2 Apereo CAS25
4.3 Настройка Apereo (Jasig) CAS26
5Интеграция смарт-карты.. 28
5.1 Конфигурирование Tomcat28
5.2 Настройка CAS для пользовательских сертификатов X.50929
ЗАКЛЮЧЕНИЕ. 31
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ.. 32
Приложение А.. 33


