数字图书馆环境中联合认证子系统的设计与实现

来源 :北京大学 | 被引量 : 0次 | 上传用户:shiguanglai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着数字出版和网络技术的发展,数字图书馆(Digital Library,DL)拥有的数字资源也变得越来越丰富。在分布式数字图书馆环境中,需要建立完善的联合认证协议和认证机制,以便能够形成各个认证中心之间有效的联合身份认证和管理体系,并为读者跨图书馆的服务请求提供更好的用户体验。联合认证平台成为由多个认证中心组成的分布式数字图书馆的核心组成部分。但由于分布式数字图书馆应用环境特有的应用特点以及对多个认证中心的用户角色的共享、授权管理和联合认证的需求,现有的联合认证协议和框架,很难运用到分布式数字图书馆中。 本文提出了一个满足分布式数字图书馆应用需求的联合认证模型和平台。它包括两个核心的模型:直接联合认证权限委托模型和对其进行一次迭代得到的带管制联合认证权限委托模型。 为了实现分布式数字图书馆环境中的联合认证,必须在各认证中心之间实现角色信息的共享。本文提出了两个权限委托模型来实现分布式环境中的角色的共享;在此基础上,本文分别设计了两种权限委托协议,从而解决了多个认证中心之间角色权限的共享问题。简单的跨域权限委托会带来角色扮演的安全隐患,因此,本文所设计的权限委托协议考虑到了该问题,在使用委托权限时加入了合法性检查,以保证委托权限使用的有效性和安全性。以该权限委托协议为核心,本文通过扩展SAML,规范,形成一个完整的权限委托框架,实现角色信息跨域的安全传输。 在分布式数字图书馆环境中的单点登陆(SSO)方面,本文基于Cookie技术,设计并实现了支持跨域的单点登陆模块。考虑到读者复杂多样的单点登陆使用情况,本文针对每一种情形设计了详细的单点登陆流程,从而保证了该模块的完备性和可用性。对于由带集中管制的联合认证权限委托模型所引入的权限管理问题,本文定义了角色的状态和对角色的操作,设计了这些角色状态问的转换机制,从而实现了管制认证中心对委托权限的有效管理。 对于该联合认证平台设计和实现的其他细节问题,本文也做了全面的研究和讨论。
其他文献
本文通过对荣华二采区10
期刊
人脸识别是近年来模式识别、图像处理、机器视觉以及认知科学等领域研究的热点课题之一,受到了工业界的极大关注,并取得了丰硕的研究成果。典型的人脸识别系统包括人脸检测、预
本文首先研究了流媒体技术和P2P技术的基本原理、特点和最新发展。主要阐述了流媒体技术的关键技术和P2P网络的几种主要的拓扑结构,并将P2P技术和一般的内容发布技术进行比较,
花青素是类黄酮途径的产物之一,近年来受到越来越多的关注。花青素的积累受一系列环境和发育信号的诱导。花青素是一种抗氧化物质和光保护屏障,同时它在光保护、抗逆、授粉以及
随着现代交通运输业的飞速发展,交通事故已经成为了全球所面临的严重问题。据统计,其中57%的灾难性事故都与驾驶员的疲劳驾驶有关。故而,近年来学者围绕疲劳驾驶检测方法进行了大
摘要:统计与人们的日常工作和社会生活密切相关,很多问题的解决都依赖于对客观数据的收集整理和分析而作出的决策。教学中要通过明确统计任务、选择统计方式、应用统计数据、做出合理决策等方面入手,培养学生的分析意识和能力,提升学生统计素养。  关键词:统计教学 数据分析能力 初探  钱学森曾指出:“教育工作的最终机智在于人脑的思维过程。”思维活动的研究,是教学研究的基础,数学教学与思维的关系十分密切,数学教
本文对两大图像压缩标准JPEG和JPEG2000的框架下对两种变换进行了比较。采用用DWT来模拟DCT,并用其取代JPEG中的 DCT来实现基于DWT的类JPEG算法sJPEG;同时,用DCT 来模拟DWT,并用
随着计算机技术和生物科学技术的共同飞速发展,将计算机技术运用到生物领域中是当今生物学的重要转变。其中,无序蛋白质的研究引起了研究者们的兴趣。传统的蛋白质与无序蛋白质
当前,随着通信技术的飞速发展以及新业务的层出不穷,通信领域出现了很多新的特点,网络IP化正成为一种不可逆转的发展趋势,以IP应用为代表的宽带多媒体数据业务正在成为网络业务发
学位
本论文以从中药蛇床子(Cnidium monnier(L.)Cusson)中分离获取的蛇床子素为先导化合物,应用有机化学、药物化学理论,利用有机合成、现代分析分离技术等手段,进行结构修饰改造,结合生物