基于SAML的统一身份认证服务研究与实现

来源 :内蒙古工业大学 | 被引量 : 7次 | 上传用户:ok695304259
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现阶段,国内各高校数字校园的建设不断深入,大学资源计划(URP)逐渐成为高校信息化建设的主流理念。数字化建设已经从过去的系统集成阶段发展到目前的应用集成阶段,高校数字化建设应用集成阶段的主要工作是建立数字化校园信息平台。为了满足数字化校园信息平台建设的需要,建立一种“一次认证,全网漫游”的统一身份认证服务是非常必要的。统一身份认证技术正处于发展中,目前有许多国际组织和公司都致力于这一领域的研究工作。基于SAML规范的统一身份认证系统,具有域内访问和跨域的联合身份认证的能力,而且可以满足异构系统之间交换身份认证信息。本文在对统一身份认证现有的解决方案和标准规范进行深入研究的基础上,设计和实现了一个基于SAML的统一身份认证系统。该认证系统采用Browser/Artifact配置方式,通过在IDP(身份提供者)和SP(服务提供者)之间建立安全传输通道,实现了用户认证信息在IDP和SP之间快速的、安全的传输。针对不同域用户,分别设计了域内访问和跨域访问的联合身份认证模型。论文完成了SAML服务端和SAML客户端相关模块的开发和设计,其中,服务端模块包括认证处理模块、令牌生成器模块、资源访问转移模块、请求响应模块和信息传输模块和安全处理模块等;SAML客户端包括SAML消费处理模块、Artifact接收处理模块和访问控制模块。系统使用XML安全技术对请求/响应信息进行数字签名,防止信息在传输过程中被非法者篡改,从而保证了应用层信息的安全。用户身份信息、资源信息使用目录服务LDAP进行存储和管理,并设计了访问LDAP的相关模块。本系统以校园网为应用背景,实现了基于SAML的统一身份认证平台,并选取不同的WEB应用系统作为实验对象,演示了系统的运行过程,验证了基于SAML的统一身份认证服务的可行性和安全性,达到预期设计的目标。
其他文献
布谷鸟搜索(Cuckoo Search, CS)算法是YANG Xin-she和DEB Suash于2009年给出的一种新的智能优化算法,该算法具有参数少等优点,但还存在搜索速度不够快,计算精度不够高等问题.
本文针对机器人路径规划与避障技术中的几个关键问题,如双目视觉测距、物件识别、路径规划以及避障策略等,进行了深入的研究和讨论。本文的主要工作集中在: (1)提出路径规划
目前,计算机系统变得越来越复杂,如何有效地管理这些系统是当前的一个热点问题。一般来说,为了有效地管理复杂的系统,特别是分布式系统,有两个问题需要解决:1)系统行为的自治
在纺织品生产中,织物疵点检测是质量控制中非常重要的一个环节。传统的织物疵点检测是由人工离线检测来完成的,受到人的主观因素的影响,存在着误检率和漏检率高、检测速度慢的缺
信念修正是常识推理的主要手段,然而信念修正方法在处理不一致信念时常常会出现有用的信念丢失和结论集难于抉择的问题。为了解决这些问题,邓安生教授提出了信念的非修正方法
近年来,随着计算机及相关技术的发展,使得将计算、通信、网络与传感等功能都集成在一个设备成为可能,无线传感器网络正是这些技术紧密结合的一种典型实例。人们希望随时随地享用
目前医学影像已成为发展最快的技术领域之一,广泛应用于诊断和治疗,是现代医学中的重要手段和工具。医学图像处理是医学影像技术极为重要的一个环节,它能有效地对医学图像进
无线传感器网络(WSN)的路由协议是WSN领域中当前热门研究方向之一。虽然目前国内外提出了不少无线传感器网络路由算法,但是大部分的研究工作都是基于仿真平台对协议进行评估,
近年来,网络的发展和普及为我们的工作和生活提供了便利,但同时其安全性和可靠性成为我们关注的焦点。随着攻击者知识的日趋成熟,攻击工具与手法的日趋复杂多样,单纯的防火墙
随着Internet和网络信息技术的迅猛发展,网络资源呈指数急剧增长,传统的通用搜索引擎的查询结果只依赖于查询关键词,而实际上,即便相同的查询词,不同的用户查询目的可能不同,