一种基于角色转换规则和JOSSO的企业级单点登录的设计与实现

来源 :东北师范大学 | 被引量 : 8次 | 上传用户:liongliong594
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着企业信息化建设的不断进步及互联网技术的发展,很多企业都开发了各类Web应用系统。这些Web应用技术实现方式也大多不尽相同,甚至可能采用了不同的开发语言,并且这些系统有着各自的安全验证机制。一方面、如果用户根据业务需要需要访问多个应用系统,则该用户不但要面对多个系统的登录界面,而且还要记忆许多的用户名和密码。另一方面、每个应用系统有各自的身份管理体系,且互不信任。系统管理员不得不分别维护这些应用系统中的用户信息,从而保证数据的一致性。如何解决这个问题,单点登录,对企业来说不为一个最好的选择。它为企业或机构构建了统一数据访问平台,实现了用户只需登录一次,而访问多个相关系统。即通过一个应用中的安全验证后,再访问其他应用系统时,则不再需要重新登录。本文介绍了单点登录的基本知识,如单点登录流程,分类和优缺点。之后系统地阐述了角色访问控制模型的相关内容,如RBAC基本概念,RBAC96模型,RBAC97模型等。接着本文在第四章介绍了两个单点登录框架CAS和JOSSO,并基于JOSSO框架对单点登陆进行了详细设计。最后,本文对原有单点登陆系统提出了一种改进,即利用角色转换规则将现有的职能角色转换成各个系统中所规定的权限角色,并做了系统实现。加入角色转换规则的单点登录有以下优点:第一、减小数据库关联和操作的开销,数据库只需要存储职员基本信息,所在部门和职能角色。第二、继承了SOA思想,使得系统权限分配与用户基本信息相互分离,只通过接口来调用服务。第三、减少用户携带票据的信息量,增加了传输安全性。第四、为用户从一个系统到系统带来了方便。
其他文献
随着计算机应用及网络的普及,人类进入了信息时代,生活方式发生了巨大的改变,人们可以通过网络进行学习、工作、交流,互通信息的有无。然而,在享受网络带来的便利的同时,信息的安全
广域量测系统作为智能电网体系结构中的重要组成部分,其数据的安全性很大程度上决定着整个智能电网的安全性。随着广域量测系统应用的普及,智能电网广域量测系统所产生的数据
随着IT技术的快速发展,嵌入式系统与互联网已经无所不在,越来越深刻地影响着我们工作和生活,而这两者的结合已经是一种必然,将嵌入式系统接入网络已经成为IT领域研究和应用的热点。作为以应用为中心和计算机技术为基础的专用计算机系统,嵌入式系统主要由底层硬件设备、实时操作系统以及应用程序三个部分组成,完成对其他设备的控制、监视和管理。大气电场仪用于测量大气电场值,可用作易受静电及雷电危害的场所安全监视的预
随着计算机和网络技术的飞速发展,人们购买商品的途径和方式发生了根本的转变。从传统的面对面购买发展到在Internet上浏览相关网站,根据自己的需求有目的、有针对性的选择定
随着社会信息化的进程,海量数据迅速出现,许多并行数据挖掘算法已被提出。聚类分析是数据挖掘的一种强有力的分析工具,其显著特征就是不需要任何先验知识或信息,属于无监督学
无线移动自组织网络(Ad Hoc网络)是一种带有收发装置的移动节点组成的一个临时多跳无线移动通信网络。在信息化社会当中,Ad Hoc网络无论在军用还是在民用上都有着广泛的应用
报表是信息交换的一种重要形式,常用统计报表系统内部数据的处理方式一般都采用数据与报表结构紧耦合的存储、管理方式。现有报表系统通常并不支持针对报表数据的全局统计查
随着计算机技术的迅猛发展,特别是仿真技术的日趋成熟,地形实时可视化在3D GIS、战场环境仿真、虚拟现实等领域中有着广泛的应用,而地形可视化研究中的热点课题便是动态地形
现今,电网自动化程度快速发展,给获得故障数据提供了更加便利的条件。一旦事故信息变得复杂,将会有许多的警报信息快速涌入调度中心,这种情况下需要调度人员掌握核心警报信息,然而快速准确地识别故障是十分不容易的,不可避免的会出现误判、漏判。所以,信息处理人员需要依傍有效的电网故障诊断系统给予决策参考,作为辅助评判,以确保运行安全。许多传统的故障诊断方法是使用保护装置、断路器等开关量信息,使用某种智能算法来
人脸跟踪算法的研究,一直都是计算机视觉与模式识别领域中的研究热点。近些年来随着计算机视觉领域的发展,越来越多的研究人员关注人脸跟踪问题,主要因为人脸跟踪具有广泛的