基于Liberty的统一身份管理平台设计

被引量 : 0次 | 上传用户:guoyafeigood
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络和信息技术的迅速发展使得企业信息化的程度不断提高,在企业信息化过程中,诸如OA、CRM、ERP、OSS等越来越多的业务系统应运而生,提高了企业的管理水平和运行效率。与此同时,各个应用系统都有自己的认证体系,随着应用系统的不断增加,一方面企业员工在业务系统的访问过程中,不得不记忆大量的帐户口令,而口令又极易遗忘或泄露,为企业带来损失;另一方面,企业信息的获取途径不断增多,但是缺乏对这些信息进行综合展示的门户。据此,单点登录技术和和支持跨域的用户身份管理技术应运而生。微软的Passport即是其中之一,它以集中式的方式将用户的身份密码以及其它的一些信息存储在一个单一的大型数据库里。用户只要在任何一个微软授权的站点获取通行证(passport),就可以自由地访问任何其它微软授权的站点。这种集中的身份验证机制需要用户放心地将他们所有的认证信息交付给一个单一的服务器,这增大了风险。目前,随着SAML标准的广泛推广,分布式的身份管理技术得到越来越多的专业人士和机构和企业的认可。这种技术提倡用户将认证信息存储到许多分散的数据库,将用户的若干身份形成身份联邦,以此来实现单点登录和统一身份认证。从目前该领域的发展现状来看,联邦已经逐渐成为身份管理领域的主要研究问题。本文首先分析了身份管理的发展趋势,由此引出了本文的研究内容和主要工作。然后介绍本文的设计的基础——SAML2.0标准和Liberty身份联邦框架1.2,并且结合实际的一些案例进行系统分析。深入研究了统一身份管理平台,主要包括几种传统的统一身份管理系统。在此基础上提出了自己基于信任组+信任域双层信任网络的身份联邦信息交换模型以及系统框架设计,并对系统的主要功能模块,包括帐户关联、单点登录、单点注销、用户注册、关联取消、隐私保护等等,进行了说明。接下来着重介绍各模块的设计。在本文的最后,做出结论和展望。
其他文献
科学课程的实施必须有课程资源的支持 ,而课程资源的开发和利用又必须以新课程标准提出的理念为指导。本文概述了我国科学课程资源开发方面存在的问题 ,提出了科学课程资源开
<正>《故都的秋》是现代散文史上的名篇佳作,是高中散文鉴赏教学的重要一课。然而,在教学中,总觉得有丝丝遗憾不能释怀。以下两点是我教学时的一点感悟。一、首先整体感知课
本文在对我国大米城乡消费现状分析的基础上,根据1991—2008年大米消费的时间序列数据,分别构建农村地区和城市地区大米消费需求经验方程,采用普通最小二乘法进行数据分析和
<正>学本课堂的核心内容是提升学生的学习能力、质疑能力。我认为最有成效的教学,就是在教师的引导下,学生的质疑能力得到提高。只有学生的质疑能力提高了,学本课堂才能真正
酝酿十年之久的创业板终于开板,它的出世承载了太多美好的愿望。然而,自开板半年以来,创业板市场出现的种种问题让人不免担忧。本文结合我国创业板市场的实际发展状况,详细分
沈海复线高速公路莆田境内J1合同段,充分利用沿线天然砂砾及各施工标段的隧道洞渣资源生产机制砂,大面积采用机制砂配制混凝土施工,工程质量达到验收要求,既节约成本,又确保了工期
一、净化环境.用EM液喷洒猪舍地板、墙壁、顶棚、排水(粪)沟等处,可减少猪患病几率.初次使用时用EM原露250倍液,每周喷洒1次,两个月后每两周喷洒1次.恶臭减轻后可改用EM原露5
期刊
从19世纪下半叶到20世纪初,伴随着"西学东渐"的进程,西方妇女生活现状、人权思想及女权理论渐次传入中国,引起了中国思想界的关注。很多思想家以西方妇女现状为参照,深刻反思
<正> 在中国新文学园地中,现代小说和白话杂文几乎是同时产生的。鲁迅是中国现代小说的开拓者,而杂文则是他一生中最重要的文学事业,反映了他最高的文学才能和思想修养。在当
IL-27是最近发现的一种与IL-12相关的细胞因子,它由抗原提呈细胞产生,通过广泛表达于各种免疫细胞表面的IL-27受体WSX-1/gp130发挥生物学效应。IL-27对Th1型免疫反应具有重要