信安-作业六 访问控制

一、功能模块及功能设计

  1. 注册、登陆模块:用于用户进行登陆、注册
  2. 投票模块:用于用户对投票对象进行投票
  3. 统计模块:用于后台统计用户投票数据
  4. 公式模块:用于展示公式的最终结果

二、身份认证

借助Kerberos协议,用户向服务器AS请求TGS票据,再向TGS验证票据获得对应模块的ticket,服务器利用返回的ticket进行验证。

三、隐私保护

  1. 借助SSL,通过非对称方式加密用户和主办方之间的通信,一定程度上可以保证除了主办方和投票用户之外的人拿不到投票数据,部分达到防窃听效果。
  2. 使用“基于角色的访问控制”,给不同的用户组分配不同的角色。对Kerberos协议进行修改,对AS增加功能,使其可以判定用户当前的角色是否可以访问对应的TGS,通过访问控制实现只给主办方访问统计模块的权限。

四、防止信息泄露和投票伪造

防止信息泄露:非对称加密,主办方生成公钥私钥,并将公钥留给用户,私钥自留;用户生成公钥私钥,将公钥传给服务器,私钥自己留着。系统生成公钥和私钥,将公钥交给用户,用户在得到公钥后,投票的具体信息就可经过公钥加密后再发送给系统,用户只能用私钥解密。攻击者不能获得私钥故无法破解密文

防止用户个人进行多次投票的方法:系统在用户进行投票之后对用户的role进行修改,使用户不无法继续投票,确保每人只投一票。

 

posted @ 2022-05-27 08:55  啾星的小猫猫  阅读(109)  评论(0)    收藏  举报