跨域单点登录在督考平台中的研究与应用

来源 :天津大学 | 被引量 : 0次 | 上传用户:xxxxssss11112222
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的飞速发展,基于网络平台的应用系统逐渐进入各行各业中,这些应用系统给用户带来巨大的收益。但是由于网络的开放性,应用系统对自身的安全性提出更高的要求,需要保证访问其资源的用户具有合法的权限。论文根据跨域单点登录技术的现状,深入分析了Pull模型和Push模型,设计了跨域单点登录的SAML模型,对该模型的结构以及运行流程进行详细描述。本文将跨域单点登录划分为消息传输、信任服务、联合认证等模块,对各个功能模块进行详细设计。消息传输模块的主要功能是将SAML令牌生成的SOAP消息传送给其它模块,采用“二次验证”方法实现,保证消息在传输过程中的安全性及其对应用系统的安全访问,方便用户提高工作效率的同时也增强系统的安全性。信任服务模块采用信任服务链方法实现,主要功能是提供服务信息,保证合法认证路径。联合认证模块是跨域单点登录的核心,主要行使认证域管理、协同认证域完成用户认证功能。针对跨域单点登录技术对安全性要求较高的特点,论文在督考平台中对安全模型进行优化设计,并对该模型在优化前后的性能进行比较,结果表明,优化后的性能有一定程度的提高。论文研究了跨域单点登录技术中的SAML模型,设计了较好的安全机制,并在督考平台中加以应用。跨域单点登录技术还可以采用强身份认证机制,逐渐运用到未来的认证领域中。
其他文献
膜生物反应器(MembraneBioreactor,简称MBR)的计算机仿真已经成为当今MBR模拟仿真的研究热点。MBR计算机仿真从当初单一的模拟仿真转变为数值仿真、模拟仿真以及图形仿真相结
本文以中国南极科考队的天文望远镜AST3的图像处理系统的设计、开发和实现为基础,实现了可配置易升级的天文望远镜软件处理系统。本文描述的系统搭建了处理AST3望远镜拍摄所
万维网Web应用软件在中国目前正在飞速增长,在我国,很多Web应用只适用于IE浏览器,实现Web应用的跨浏览器成为一个重大的现实问题。W3C组织制定的规范是保证Web应用能够实现跨
基于多核处理器的景像织物CAD软件已经成为纺织领域的一个重要研究方向,基于多核处理器的景像织物CAD软件运用粒子群颜色量化算法以及OpenMP多线程并行技术有效的解决了真彩色
随着信息技术的不断发展,数据恢复作为计算机取证的关键技术是打击高科技信息犯罪的有力武器。传统的数据恢复技术面临着如何恢复遭到不可抗力或反取证技术等各种因素破坏的磁
现代战争是信息化与高科技的战争。在未来信息化战场上,战场电磁环境十分复杂,干扰与反干扰斗争非常激烈。大量使用的电子信息装备,不仅数量庞大、体制复杂、种类多样,而且功
随着各个领域对高性能计算的需求不断变化和提升,在并行算法的发展和提升空间有限的条件下,不断增加数据规模成为产生新成果的最有效途径。由多个集群系统构成的分布式异构环
随着互联网的出现及快速发展,IT行业的各个领域发生了巨大而深刻的变化,如今的互联网己不再是一个单一静止的世界,我们到处可以看到动感的三维网页。三维图形技术并不是一个新的
无线传感器网络(Wireless Sensor Network,WSN)在农业中的应用可以有效降低工作量,提高农业管理智能化水平。然而,传统WSN节点位置保持固定,缺乏灵活性和局部执行力。移动机
随着硬件技术和无线网络通信技术的发展,无线传感器网络已经获得了空前的关注,诸如军事入侵、生态环境、智能农业、物流商品监测等领域中已经得到了广泛的应用,并被寄予更广