基于web服务的单点登录模型研究和设计

来源 :武汉大学 | 被引量 : 0次 | 上传用户:fdgongyongming
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络应用的增多和Web服务技术不断完善和发展,越来越多的企业和组织选择将自己的业务以Web服务的形式提供到网上,以方便用户和其他应用服务的调用.但是随之而来的安全问题也更加突出.认证技术是网络安全的基础.现有的认证机制都普遍要求用户先注册,访问站点时用户首先要认证自己(一般通过用户名/密码),才能调用不同站点(可能位于不同域)提供的服务.这样用户必须记住许多用户名和密码,而且每次都要进行输入工作,非常的不方便.同时密码多次在网上传送也留下了很多安全隐患.针对这类问题出现了"单点登录"的概念.单点登录是指用户进行一次登录后就可以访问多个服务网站,而无需重复认证自己.要实现单点登录,可以有多种方式,从最初的密码同步和脚本方式到后来的基于令牌的认证机制,都能从不同程度上实现单点登录.目前的单点登录系统广泛使用了Kerberos这种业界普遍认同的安全网络身份验证协议.传统的Kerberos认证系统采用对称密钥加密算法对信息进行加密.因此,用户、应用服务和认证中心之间彼此都共享一个不为外人所知的会话密钥.这对于密钥的管理和保存都提出挑战并且在会话的过程中无法保证双向认证;同时,现有的网络应用中,存在着各种不同的认证方式,而Kerberos无法在使用不同认证机制的域间实现统一的单点登录.该文采用公钥加密和web服务中的安全声明标记语言SAML来解决传统Kerberos中的上述问题.传送敏感数据时,发送方可以先用对方的公钥加密再用自己的私钥签名,这样只有正确的接受方才能解密数据,并且确认发送方的身份.公钥的分发可以采用证书的形式,减少了会话密钥在网络上的传递,进一步保证了通信双方的身份安全.SAML声明则被用于在各个异构体系之间传递身份认证信息.由于SAML本身并不提供认证服务,所以必须与身份认证服务联合使用.其与Kerberos的结合使用,能为网络提供更安全的适用于Web服务具体环境的联合单点登录系统.
其他文献
在当今世界经济环境下,市场竞争日益激烈,制造企业面对巨大的竞争压力.为在激烈的市场竞争中占有一席之地,许多制造企业通过企业信息化和流程改造等手段,以求增强企业实力.企
数字权限管理DRM(Digital Rights Management)就是利用先进的信息技术,在提供数字化和网络化信息服务的同时,有效地阻止对这些信息的非法使用和拷贝,以达到保护数字知识产品知识产
本文所介绍的内容是如何把嵌入式Linux应用于GPS行业终端设备中。所谓GPS行业终端,在功能上可以简单的描述为GPS+PDA+手机。也就是说这样的系统在GPS功能上含有一套完整的GPS
乐观公平交换协议是一类典型的安全协议,用于在两个或多个主体之间安全、高效地进行电子交易。与其它安全协议相比,乐观公平交换协议在结构上较为复杂,从而更容易存在安全缺
由于环境污染和石油资源日益短缺的压力,为实施可持续发展战略,混合动力汽车已成为21世纪汽车工业的发展方向.尽管电动汽车是解决这类问题的最好方式,然而在蓄电池没有取得突
  本文的研究目标就是从数据集合中挖掘出基于距离的例外集合。  首先,对传统例外算法做了研究,根据需要挖掘的实际数据的情况,我们选择了基于距离的例外挖掘方法。提出了改
信息咨询的口语对话系统是当前对话系统研究的热点,对话管理是对话系统的核心技术之一。本文在对话管理的基础理论、具体方法和实际应用等方面都进行了深入的研究和积极的实践
为了保障贵州省公安信息网的良性运行,信息网络安全成了迫切需要解决的问题.为此本文对以下几个方面进行了分析和说明:公安信息网是以TCP/IP协议为基础的Intranet网,主要提供
计算机通信技术、微电子技术的发展推动了信息革命,网络化、数字化成为它的技术特点.信息化把人们带进了高速度、多媒体、智能化、个人化、全球一体的信息环境,使人们跨入数
随着计算机和互联网的发展,在自然语言处理领域,以双语(或多语)平行语料库为基础的应用日益增多。除机器翻译方面的应用之外,平行语料库的建设对于双语词典编纂、词义消岐和跨语