基于SAML标准的单点登录技术研究与实现

来源 :北京大学 | 被引量 : 0次 | 上传用户:ruanjianshixi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文以“实验教学示范中心信息资源应用管理系统”项目为背景,分析了其多子系统的结构特点,为实现安全和高效的访问控制,提出了使用单点登录的技术方案。针对目前流行的三种解决单点登录问题的技术:kerberos,PKI和SAML进行了详细的阐述与比较研究。结合本系统的特点,扩展了以SAML为标准的单点登录技术,为SAML标准中的授权决策提出了新的消息格式和消息交换协议,并创新性的设计出为访问控制提供数据权限信息的数据同步过程。在项目中应用上述设计思想,实现了具有基于角色的访问控制特色的单点登录系统。最后,对单点登录技术的发展与应用前景做了进一步展望。
其他文献
智能规划是人工智能领域的一个重要的研究内容。经典的规划问题假设世界的信息是完全可知的,并且动作的执行效果是确定的,这使得经典的规划问题只能求解规模较小的模型规划问
随着信息技术的飞速发展,数据交换次数和交换数量不断增多。视图发布作为信息交换的一种有效手段,为数据交换和数据共享提供了便利,但视图发布过程中的敏感信息泄漏问题日益
面对日益复杂的企业计算环境,网络安全面临着严重的挑战,传统的网络安全模型是静态的,对于动态的安全威胁缺乏应对措施,另外单一的安全手段已经不能满足需要。本文对如何建立一种
本文所涉及的工作主要包括以下几个部分。首先简单概述了网络安全现状并对网络安全框架、防火墙、IDS、SNMP协议等网络安全基础知识作简要介绍。接着结合系统需求介绍了系统
本文首先引出了Web挖掘与Web使用挖掘的基本概念,接着描述了Web使用挖掘使用的数据源、挖掘过程和通常采用的主要技术,提出了用户行为分析和用户搜索行为等概念,介绍了Web使用挖
有效的估算是软件项目管理的基础,只有使用科学的方法对目标软件系统的规模、工作量和进度做出合理的估算,我们才能在预算内按时保质顺利地完成项目。工程实践表明,目前应用广泛
建设“数字城市”是社会发展的大方向,是每一个城市经济建设可持续发展的必然趋势。房产是城市组成中一个不可缺少的要素,而数字房产也就成为数字城市建设中不可或缺的基础信息
  网格是一种为了在动态变化的、拥有多个部门或者团体的复杂虚拟组织内实现灵活、安全的协调资源共享与问题求解而出现的新兴技术,近年来的飞速发展使越来越多的应用程序可
随着软件应用的日益广泛及重要性的不断增加,人们对软件质量的要求也越来越高。可靠性作为衡量软件质量的重要特性,其定量评估和预测已成为人们关注和研究的焦点。软件可靠性模
本文首先对UML和RUP的基本理论及其应用进行了分析和总结。接着,分析了当前企业级应用中最常见的J2EE技术,其优势在于它为搭建具有可伸缩性、灵活性、易维护性的业务系统提供了