当前位置:主页 > 科技论文 > 信息工程论文 >

企业即时通信系统部署方案及系统间跨域认证

发布时间:2020-07-23 21:17
【摘要】:即时通信是一种能够即时收发互联网消息的应用,在生活和工作中发挥的作用越来越重要,然而目前主流的即时通信服务由第三方提供,服务器掌部署在服务提供商机房。数据安全问题屡见报端。在大数据挖掘技术快速发展,数据分析能力日渐提高的背景下,保护数据安全对于企业来说越来越重要。对于企业用户而言部署独立安全的即时通信系统而言至关重要。本文结合目前技术趋势,权衡技术和经济成本,设计了即时通信系统部署方案。解决系统间的相互认证,提出基于区块链技术的跨域认证方案。首先,阐述了当下国内外主流即时通信工具的使用现状和发展趋势。介绍了云计算技术和区块链技术的缘起和发展现状。并介绍了云计算下跨域认证的发展现状。云计算和区块链将作为部署即时通信系统的技术基础。然后,立足企业用户的使用场景和应用上云的技术趋势,针对企业级的即时通信类工具的安全问题,特别是使用第三方软件,使用者不能够完全掌握聊天数据安全,易被数据分析,泄露企业机密。对比了本地部署和云部署的优劣,分析了 SaaS部署的安全风险。提出了一套基于SaaS的即时通信系统方案。该系统采用C/S模式部署,将服务器部署在云端,利用端到端加密技术进行加密通信。该方案能够使用户独立部署,做到服务器私有控制,对存储数据信息加密。对常见的攻击手段做了安全分析,并对系统的必要功能进行了测试,验证了系统的安全性和可靠性。最后,由于该系统的私有属性,企业合作伙伴间进行即时通信存在不便利性,为解决该需求,分析了 PKI跨域认证模型,利用区块链技术的不可篡改,分布式存储,节点共同维护等特性,提出了基于联盟链的跨域认证模型,给出了跨域认证的协议流程。该方案有效解决了传统跨域认证过程中的认证路径长,结构复杂等问题,具有不改变原系统认证结构,扩展性好等特点。并对该系统做了安全分析。
【学位授予单位】:杭州电子科技大学
【学位级别】:硕士
【学位授予年份】:2019
【分类号】:F270;TN914
【图文】:

模式,服务类型,独立存在,继承关系


这三者的关系是相互独立的,购买这三种服务类型的用户是不同的,他们对于服务的需求不逡逑同。第二个角度是技术,从这个炜度看,并不是继承关系,要现有IaaS再有PaaS最后有SaaS。逡逑三者可以独立存在,又相互依存。如图2.4所示,首先SaaS可以是基于PaaS,也可直接在逡逑IaaS上部署,其次PaaS既可以建立在IaaS的服务上,也能够直接从物理资源上搭建。逡逑['逦IaaS逡逑.^^l^Iufrastructure邋as邋a邋Service邋夕逡逑/逦j逡逑:,一提供消费逡逑供应商邋\逦/邋开发者逡逑%、邋S邋Z逡逑\<[逦SaaS逦、'当苒逦W逡逑,Software邋a,a邋Service邋^逡逑用户逡逑图2.4三种交付模式的关系逡逑2.2.22邋部署模式逡逑云计算还可以根据部署的环境进行区分,目前主要有以下四种:逡逑(1)

企业即时通信系统部署方案及系统间跨域认证


图3.1本地部署逡逑

示意图,架构,服务器,即时通信


企业即时通信系统,按照业务逻辑,使用C/S三层结构部署方式。基于B/S模式,不适逡逑用即时聊天类工具的移动性。提出基于SaaS云服务的即时通信方案,将即时通信服务部署在逡逑云服务提供商的云上,服务器架构如图3.4所示。对放置在云端的数据进行安全加密保存。通逡逑过该服务,用户使用移动端或者桌面端的APP实现端到端加密的即时聊天通信。逡逑逦Q逦逡逑???逦Securi^^rver逡逑密~|理,防伪逦\逦}0竹理防伪逡逑A逡逑[inHS逦??麟.防伪逦逦椘邋-逦邋m/mtfi逦https逡逑//邋?邋?一,N邋i逦AJ—邋.邋\邋\逡逑//,TCPTLS逦~=)必邋3LS邋00..逡逑\邋'%逦\逦DB邋^rver逦/逦,逦??邋i逡逑\逦\邋TCPTLS逦I逦TCP邋TLS邋h逡逑‘媝r邋\邋岕十帅邋/邋H--一.逦//逡逑\邋\邋'、邋(邋/邋\邋/逡逑\逦\邋l;M邋Server、、逦\逦t逦Sei*ver逦HTIPb邋:逡逑..逦\逦\邋K邋'1逦,逦,逦I逡逑\逦tnm邋---*■-逦邋i:件糊?"逦/逡逑https逦、、、、',卜?'mire逡逑.邋\邋\邋

【参考文献】

相关期刊论文 前10条

1 甄平;赵耿;闵乐泉;李晓东;;一种基于身份的前向安全数字签名方案[J];计算机应用与软件;2015年11期

2 郭栋;王伟;曾国荪;;一种基于微服务架构的新型云件PaaS平台[J];信息网络安全;2015年11期

3 刘欢欢;麻志毅;陈泓婕;;基于PaaS的云应用软件部署环境的元模型[J];计算机科学;2015年10期

4 张文芳;王小敏;郭伟;何大可;;基于椭圆曲线密码体制的高效虚拟企业跨域认证方案[J];电子学报;2014年06期

5 张敏;宋杰;刘晓峰;;电信运营商面对OTT的战略选择[J];电信科学;2014年02期

6 冯登国;张敏;李昊;;大数据安全与隐私保护[J];计算机学报;2014年01期

7 孟小峰;慈祥;;大数据管理:概念、技术与挑战[J];计算机研究与发展;2013年01期

8 陆慧娟;安春霖;程倬;唐文彬;;基于SaaS和CSCW的车货匹配系统研究与应用[J];华中科技大学学报(自然科学版);2012年S1期

9 黄云轲;辛小龙;李成龙;李聿民;;关于对哈希算法的研究与应用[J];计算机光盘软件与应用;2012年03期

10 罗军舟;金嘉晖;宋爱波;东方;;云计算:体系架构与关键技术[J];通信学报;2011年07期



本文编号:2767852

资料下载
论文发表

本文链接:https://www.wllwen.com/kejilunwen/xinxigongchenglunwen/2767852.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户2e37c***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com