基于ADFS的单点登录技术研究

来源 :武汉理工大学 | 被引量 : 1次 | 上传用户:knighthaha
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的飞速发展,网络与人们的日常生活、工作以及各方各面的联系已经密不可分。但网络亦是一把双刃剑,在它给予人们提供方便的同时,也让人们遭受着各个方面的攻击。信息安全问题已经变得尤为重要。身份鉴别和访问控制技术普遍成为信息安全的关键。但是每次访问一个新的系统就要进行一次身份鉴别以及管理众多的账户让人们感觉极为的不方便,于是单点登录技术出现在了人们的视野中,单点登录技术(SSO, Single Sign On)是用于解决企业业务整合和跨域资源共享的关键技术,其核心思想是用户只需要通过一次认证,就可以访问信任域和信任的跨域中的所有资源。单点登录不但能够解决系统的信息安全问题,而且能够让用户方便的去访问每一个应用系统,并且解决了管理多个账户的问题。ADFS是微软推出的Windows Server2003R2中最亮眼的地方,它是一种能够在一次会话过程中进行多个Web应用用户认证的新技术。基于ADFS可以很好的完成单点登录的功能。本论文就是基于ADFS,来实现多种应用场景下的域内及跨域单点登录。首先实现了对单个ADFS的单点登录,之后完成对多个ADFS跨域的基于NT令牌和声明感知应用程序的单点登录。重点解决了:1、组织的身份联盟建立在ADFS单点登录环境下,对于非IIS服务器中部署的应用系统通过实现一个ADFS Web代理的逻辑处理组件,以安全令牌作为登录凭证完成本地登录,从而和ADFS一起构成身份联盟;2、一个组织中IIS上部署的.NET业务系统加入到该组织本身已经存在的SAML身份联盟体系下的安全域,通过在SAML身份联盟的身份提供者SAML IDP中实现ADFS联合身份验证服务;3、SAML身份联盟体系中的IDP通过开发扩展组件的方式来充当ADFS-A账户伙伴角色支持和ADFS-R进行跨域单点登录;4、SAML身份联盟体系中的IDP通过开发扩展组件的方式来充当ADFS-R资源伙伴角色支持和ADFS-A进行跨域单点登录。本论文对以上场景方案进行了实现及验证。通过ADFS自身以及ADFS与SAML身份联盟体系间的互联互操作,有效的实现了不同协议身份联盟之间的域内及跨域单点登录功能。
其他文献
在3GPP LTE系统中,下行控制信道PDCCH处于一个中心支配位置,它的接收成功与否和接收的复杂度能直接影响到LTE系统的总体性能,因此下行控制信道的研究对于LTE通信系统至关重要
在当今信息化时代,软件应用对于各行业而言是非常重要的资源。但是,软件应用的本机安装存在不易管理、耗费成本高的弊端。远程应用平台基于SBC(Server-based Computing,服务
在实际环境中,语音信号不可避免的会受到周围噪声环境的干扰,尽可能从带噪语音信号中恢复原始语音信号,提高语音质量和改善语音可懂度是语音增强的主要目的。语音增强方法种类很
采用中继节点进行协作中继传输,可有效扩大系统的覆盖范围,提高系统容量。然而传统的协作中继通常采用单向中继,通信的带宽利用率不高。为此引入双向中继技术,在节点之间进行双向
害虫的快速、准确统计识别是农作物病虫害防治的基础。传统的害虫检测主要依靠植保专家通过肉眼进行人工统计与识别,存在主观性、模糊性且费时费力。随着计算机技术的发展,人们
目前由于车辆增多,汽车尾气排放增多,我国面临着石油短缺和环境污染的严峻挑战,急需开发新能源来应对能源安全。本着环保和节能的目标,纯电动汽车的研发得到了国家的高度重视,并且
协作技术能够明显提高无线移动通信系统的信道容量,有效改善系统性能。复杂高速的无线移动通信环境中不确定因素越发呈现,多径衰落及无线移动信道时变性成为了频谱效率提高及系
学位
电子鼻是一种模拟生物嗅觉的仿生技术,其通过气体传感器阵列对待测气体进行感知以获取信号,然后用智能信息处理算法对信号进行分析与识别,并作出判断,从而实现生物嗅觉功能。
伪随机序列跳频技术利用使基带信号的载波频率随机跳变的方法来(进行)信号的传输,使得信号的频谱展宽,这种方法在抗干扰、抗监测和抗侦察方面具有很大的优势。这种跳频技术具有广