基于CAS的Web单点登录系统的应用研究

被引量 : 24次 | 上传用户:menlyseven
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息系统在企业中的广泛应用,各个企业都建立起来了自己的企业门户应用,并且通过企业级门户对企业内部应用系统进行应用集成和整合,从而方便信息系统的使用。然而所有不同的应用系统都有着各自的身份认证方式。这样,用户在登录每个应用系统时,这些应用系统都需要对用户进行身份认证,这种方式的弊端显而易见。首先,每个应用系统都需要有各自的认证数据库,用于存储用户的认证信息,导致用户需要记住每个应用系统的用户账户、密码等认证信息。其次,增加了系统管理员的维护工作,并且增加了系统的开销。为了解决这些问题,单点登录技术应运而生。单点登录系统提供给企业应用一个统一的身份认证机制和访问入口,并且对用户信息进行统一的管理,使用户只拥有一套账户和密码,便可实现对门户中所有被授权应用的访问。这样,不但减轻了系统管理员的工作负担,同时也减少了用于重复认证所带来的系统开销。本文以云南省航务海事管理局综合业务平台为实例,结合航务海事综合业务平台庞大和复杂的体系结构,根据业务需求,对单点登录系统进行了分析和设计。目的是为了给航务海事综合业务平台提供一个统一的用户管理和认证接口,使用户管理与用户身份认证服务从业务系统中分离出来,优化航务海事综合业务平台的体系结构。通过对单点登录技术的研究,本文采用了耶鲁大学的Java开源项目CAS认证模型,并对模型存在的缺陷进行了分析,提出了基于CAS的Web单点登录改进模型。改进模型增加了Kerberos认证机制,加强了单点登录过程中CAS服务器与用户认证数据库之间数据传输的安全性,并通过SSL安全套接字层建立CAS服务器、应用系统和用户浏览器之间的安全连接,从而进一步加强票据信息传输的安全性。此外,本文研究的单点登录系统在系统实现方面,采用了J2EE开发架构,并结合Web Work、Spring和Hibernate等轻量级框架,将系统分为表示层、业务逻辑层和数据持久层三层,降低了系统的耦合性,使系统开发更为合理。
其他文献
本文主要阐述什么是节奏?以及客观存在的自然现象为一切艺术节奏的产生提供了一个必不可少的前提,也为音乐的节奏提供了素材,成为人们理解音乐节奏的内在条件。阐述了音乐中的节
<正>我国农业正处在传统农业向现代农业转型的关键时期,培育新型经营主体,是实现农业战略转型的关键所在。党的十八大报告指出:"培育新型经营主体,发展多种形式规模经营,构建
聚类分析是数据挖掘领域中一个非常活跃的研究课题。自组织特征映射网络(Self-Organization Map,SOM)能够将输入数据映射到输出神经元阵列中,并保持数据集的拓扑结构和密度分
法律案件讨论对法律学生专业知识学习具有重要的辅助作用,目前他们主要应用论坛作为常用的讨论工具,作为法律案件讨论工具论坛存在发言观点重复度高,发言组织混乱,互动性不强
数额是指可以用某种度量衡来表示的量,在众多的犯罪情节中它无疑是一个重要的情节,因为数额的大小是评判犯罪行为社会危害程度及其主观恶性的重要标尺。本文通过对被盗财物的
研究了内部EGR和外部EGR模式对柴油燃料HCCI燃烧的影响。随着内部EGR率的增大,HCCI燃烧的着火始点提前,在相对较小的负荷下,-40°CA气门重叠期的着火始点比-20°CA气门重叠期
社会学制度主义认为制度提供行为人的身份定位及行为的认知模板,从而影响行为。从社会学制度主义视角探究学术不端行为的成因,科学精神的缺少,急功近利思想的蔓延影响学术不
举证责任制度在三大诉讼法中都起到了关键的作用,是证据规则的核心,是法院在遇到事实难以分辨以及无法做出裁定的情况下能够确定当事人的权利义务。行政诉讼由于刑事诉讼和民
氰化物因其物质本身剧毒性和水溶性一旦发生泄漏事故非常难以处置,事故发生后救援队伍在消除污染源、疏散警戒、控制泄漏、洗消中和、环境监测等方面必须做到针对性的处置,才
目的:评估原因不明复发性早期流产患者血浆同型半胱氨酸(hcy)水平与血浆叶酸水平和亚甲基四氢叶酸还原酶(MTHFR)C677T突变的关系,探讨检测这三项指标在不明原因复发性流产患者