一种基于资源共享的跨域身份认证技术的研究与实现

来源 :北京大学 | 被引量 : 0次 | 上传用户:yao080803
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近些年来,随着信息技术特别是网络技术的发展,各个机构都高度重视信息化工作,针对各种需求建设应用系统,力图通过信息化来整合机构内的各种资源。在多系统并存的情况下,用户需要逐一登录自己所要使用的应用系统,这给用户造成了很大的不便。同时,用户的信息分散存储于各个应用系统中,这不仅为用户的正常使用也为应用系统的管理和维护增加了很大的麻烦。为了解决这些问题,需要在多应用系统并存的情况下,实现应用系统问的用户统一认证和信息共享。这也正是跨域认证所要解决的问题。本文对跨域认证领域的关键技术以及这些技术的实现进行了深入的探讨。 首先,本文对跨域认证进行了介绍,建立了跨域认证模型。在该模型中,建立了身份提供者对用户进行认证并对外提供用户身份信息,建立了服务提供者保护网络资源,服务提供者依据身份提供者传来的用户身份信息对用户的请求进行访问控制。本文对跨域认证领域现有的研究进行了分析和比较,包括安全声明标记语言(SAML)、自由联盟系列标准、Shibboleth以及WS-*系列标准。 然后,本文对跨域认证的关键技术进行了深入的分析。这些技术之间是紧密联系的。这些关键技术包括,把身份提供者和服务提供者以联盟的形式组织起来,对它们之间的身份信息传递加以规范;允许用户使用统一标识进行整个跨域认证系统内的统一认证;实现身份提供者和服务提供者之间标准化的、安全的用户信息交换;建立共享资源目录,促进共享资源的充分利用;建立机制把各种网络资源接入跨域认证系统。 接下来,本文对跨域认证关键技术的实现进行了讨论,并开发了应用系统。该系统已经试验运行在CERNET七所高校,建立了八个管理域。为了建立联盟,需要为身份提供者和服务提供者签发证书,并提供联盟元数据文件。为了支持用户用统一标识进行跨域认证系统的统一认证,需要建立统一认证和资源共享门户,当用户登录成功后可以看到他所可以访问的共享资源列表。为了支持各种网络资源的接入,需要对充分利用并扩展应用服务器提供的访问控制机制。本文对跨域认证实验系统的使用进行了介绍。 作为一个热门研究领域,跨域认证仍然存在许多难点和热点,本文最后就该领域进一步的研究方向进行了讨论。
其他文献
随着电子商务和B2B应用的发展和需求的加深,企业应用系统要求可以在因特网环境下进行企业间的应用互操作和应用集成。服务组合(servicecomposition)通过描述服务之间的交互关
学位
当前的处理器设计方向已经从传统的提高单处理器的性能转向多核多线程的可扩展架构发展.然而如何找到合适的面向多核多线程处理器的程序设计模型以发掘应用中的并行性,充分利
计算机支持的协同工作(Computer-Support Collaborative Work,简称CSCW)系统很早就出现了人们的日常工作中。随着网络技术和软件规模的发展,软件开发作为一个群体协同的工作,对
在知识和数据爆炸的今天,信息检索系统在各个领域都扮演着越来越重要的角色。检索函数(有日寸也被称为打分函数或排位函数)是所有检索系统的关键组成部分,其任务是对数据库中保
物联网(Internet of Things)是将各种信息传感设备与互联网等IT技术相结合所形成的网络,目的是能够远程感知和控制所有物品,物联网以智能、快捷、方便的特点成为经济社会可持
随着计算机和网络技术的高速发展,SIS(Supervisory Information System of power plant)系统已经在电厂中广泛应用,将电厂的管理和控制完美地结合起来,极大地提高了电厂的经
无线传感器网络具有分布式部署、覆盖范围广、感知能力丰富等特点,在环境监测、智能交通、健康监护等领域展现出了良好的应用前景,基于无线传感器网络的目标跟踪方法研究也受到
随着云计算技术的快速发展,数据中心逐渐成为了当前因特网环境的重要角色,在世界各地被广泛部署。虽然能提供丰富的计算和存储能力,数据中心通常由于设计冗余和负载波动而处于较
无线传感器网络可广泛应用于环境监测领域。典型的传感网环境监测应用系统中,一方面前端感知节点周期性地向后台发送数据,如何降低系统在数据传输中的能量开销成为系统应用的主
目前我国城市建设发展迅速,城市水体保护与可持续利用越来越受到重视,相应的雨、污水处理设施也越来越完善,排水管网及其附属设施的信息量越来越大。但是,在我国绝大多数城市中仍