基于ISAPI的身份鉴别系统

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:cocoxb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着电子商务化和办公信息化的迅猛发展,越来越多的公司已经建立了大量具有特别用途的信息系统。这些应用系统在给人们的工作和生活带来方便的同时也要求用必须记住不同应用系统的用户名、密码等信息,因此提出了单点登录的概念。目前常用的Web单点登录协议是SAML协议。但是这种协议要获得成功有一个关键的问题需要解决:如何使得已有的Web应用系统与单点登录系统进行集成。Web应用系统所使用的身份鉴别协议通常是HTTP身份鉴别协议,有时也会用到Form身份鉴别方式。本文主要的解决就是运行在ⅡS上的Web应用系统与基于SAML协议的单点登录系统的集成问题。针对上述提出的单点登录的集成问题,基于ISAPI接口开发了面向ⅡS服务器的插件,该插件通过对HTTP请求和响应头部及内容的处理实现了单点登录系统与Web应用系统的集成。在这种服务器插件的作用下,Web运行平台的身份鉴别机制仍然按其原有的方式运行和发挥作用。本文设计实现的服务器插件分为两种:面向HTTP身份鉴别协议的插件和面向Form身份鉴别方式的插件。面向HTTP身份鉴别协议的插件只需对HTTP请求和响应头部进行处理,所以只用到了ISAPI过滤器。此时作为服务器插件的ISAPI过滤器主要完成的任务有:拦截HTTP请求头部并对请求头部进行相关处理(如添加认证头部);拦截HTTP响应头部,并对响应头部进行相应处理(如外部重定向、设置Cookie信息等)。面向Form身份鉴别方式的插件不但要对HTTP请求和响应头部了进行处理,还要对以POST方式提交的body体进行修改,所以这个插件使用ISAPI过滤器和通配符应用程序。ISAPI过滤器仍然是拦截HTTP请求和响应头部,对其进行处理;通配符应用程序主要完成对body体的修改。通过对以上两种插件的实现解决了运行在ⅡS服务器上的Web应用系统与基于SAML协议的单点登录系统的集成问题。本文成功的解决了目前单点登录应用中最复杂、最难解决的问题:在不改变原有应用系统的身份鉴别的前提下完成应用系统与单点登录的集成问题。
其他文献
我国的文化馆作为对广大人民群众进行审美教育的群众文化事业机构,肩负着宣传党的路线方针政策、组织和开展群众性文化娱乐活动及科普等重要社会职责,本文将重点就如何有效提
经济社会快速发展,科学技术飞速进步,人们的工作压力越来越大。工作强度以及工作压力的加大使得人们的睡眠休息不能得到充分保障,与睡眠相关的疾病成上升趋势,其中对于睡眠呼
语音增强的主要目的是从带噪声的语音信号中提取出有用的语音信息,以获得高质量的语音信号。传统的语音增强技术采用单个麦克风,它仅利用了时/频信息,在空间强混响环境下干扰抑
最近几年,随着人们物质生活水平不断提升,社会大众对精神文化需求不断提升.群众文化生活发展对促进社会和谐发展具有重大现实意义.文博馆是文化资源的聚集地,担负着促进群众
相干光正交频分复用(CO-OFDM)系统具有频谱利用率高、传输容量大、抗光纤色散和偏振模色散、接收灵敏度强等特点。自该技术提出以来,多种CO-OFDM方案在理论和实验上得到了相
射频识别(Radio Frequency Identification,RFID)是物联网中基础技术之一,已经成为当下的研究热点。RFID是一种通过无线电信号实现与目标之间的非接触式信息交互的短距离通信
LTE是3.9G的全球标准,可以为用户提供更高质量的服务,可在20MHz带宽下能够提供下行100Mbit/s和上行50Mbit/s的峰值速率。目前LTE各项开发工作正如火如荼的进行,商用是必然趋势。
随着移动通信技术的发展,移动电话给人们的生活带来了极大的便利,同时也给国家、单位及个人带来负面影响,因此在某些场合需要对手机采取一些管理手段。手机管控系统是指在特定的
随着人民生活水平的提高和人口老龄化的加快,心脏病的发病率和死亡率都在不断地增长,因此预防和诊断心脏病具有重要的研究意义。临床上通常使用心电图记录微弱的心电信号来对
随着科学技术的发展与人们生活水平的提高,对舞台的智能化控制要求也日渐提升。现在的舞台设备众多,控制方式复杂,多用有线控制,并靠人工进行设备故障排查,与智能相去甚远。