基于Shibboleth的跨域认证访问系统设计与实现

来源 :中国科学院大学(工程管理与信息技术学院) | 被引量 : 6次 | 上传用户:xdzc2009cccc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着国际、国内学术交流日益频繁,越来越多的高校师生需要在校区以外访问校内信息资源。此外,各个高校图书馆之间的协作交流活动增多,馆际互借、多学科合作、资源互访等资源共享和协同服务的需求越来越多。但考虑到信息安全和保护知识产权,高校一般都限定校内资源(包括国内外电子资源、内部信息资源等)只允许本校IP地址访问,在本校IP地址范围外都无法访问。这样的做法在很大程度上限制了高校师生访问和利用校内资源,非常不利于实现高校之间的资源共享和协同服务。在这种背景下,用户的跨域身份认证成为需要解决的基础性问题。本论文的研究工作是国家发展改革委2011年国家信息安全专项“基于可信身份联盟和云服务的CALIS数字图书馆云服务平台安全防护子项目”的建设内容之一,通过将中国高等教育文献保障系统(China Academic Library Information System,简称CALIS)统一认证云服务平台、中国教育和科研网统一认证和资源共享基础设施(CERNET Authentication and Resource Sharing Infrastructure,简称CARSI)联盟认证平台和高校电子资源系统之间的身份认证功能整合起来并建立跨域联合认证机制,有效解决高校图书馆电子资源(特别是国外电子资源)的跨域认证访问问题,同时为高校图书馆间的资源共享和服务协作提供统一的身份认证基础设施。首先,本论文介绍了国内外电子资源校外访问技术的现状及特点。其次,论文系统地对单点登录、安全断言标记语言、Shibboleth认证模型、CARSI联盟认证和CALIS统一认证云服务中心等跨域认证相关技术进行了深入的学习研究。然后,本文提出基于Shibboleth的CALIS-CARSI跨域认证访问系统的设计方案,设计实现基于Shibboleth的跨域认证与授权管理、资源远程访问管理、用户信息管理和访问统计管理等主要功能。最后,对系统核心功能测试和系统运行情况进行了分析介绍。CALIS-CARSI跨域认证访问系统通过实际部署实施,为高校用户提供了一种更简单、更方便的国外电子资源的访问方式,使高校用户可以不受校园1P范围限制在校外通过实名认证访问和获取受保护的电子资源。
其他文献
《北堂書鈔》是我國現存相對完整的最早的類書,該書編成于隋朝,由其時著名文學家虞世南在隋秘書郎任上所編,在類書史上具有繼往開來的特點。在現存類書中,此書成書時間早,卷
氟橡胶作为航空油封密封材料,在与油介质长期接触过程中,橡胶的物理、化学性能易下降,密封性降低,因此改善氟橡胶的耐介质性,延长其使用寿命具有重要意义。本研究利用聚四氟
高校学生最主要的信息源来自于互联网。尽管图书馆有很多信息和资源,这些信息和资源也更全面和准确,但是传统的图书馆服务模式难以得到学生的认可,学生在有信息需求的时候,更
伴随着在线网络的发展,互联网逐渐向社会的各个层面扩展,不再仅仅被当作加强信息传递、提升工作效率和促进人际交往的工具,并以其开放、交互、即时等特点成为社会各个阶层宣
全球碳排放形势日益严峻,二氧化碳(CO2)是导致全球变暖的主要温室气体,而污水处理厂的碳排放占了相当一部分比例。由于国内的CO2监测体系尚不完备,研究利用便携式CO2浓度测量
<正> 中国是个文明古国,也是一个文章大国,写作事业在我国古代十分发达,写作理论也源远流长,蔚为大观。作为古人写作实践的升华总结,这些理论对古人的写作实践曾产生过广泛而
据康德看来,与自然状态构成鲜明对比的法律状态有如下前提:存在着公认的、清楚的法律,政治权力通过这种法律、并在这种法律之下运行;存在着一种公认的途径来权威地解释法律;
随着教育体制改革的深入发展,传统的小学数学教学难以满足小学生日益增长的需求。因此,以信息技术为依托的微课教学逐渐成为广大师生的新宠。教师运用微课提高了教学效率,增
[目的]探讨弹性髓内钉闭合复位内固定治疗儿童双侧胫骨骨折的疗效。[方法]5例双侧胫骨骨折的儿童患者,男4例,女1例,年龄3~10岁,均采用弹性髓内钉闭合复位内固定治疗。[结果]
近年来,我国工民建项目建设规模不断扩大,相应的施工工艺也渐趋优化。针对较为常见的不良地基土问题,也产生了一系列创新性的改造技术。在实践应用中,需要把握技术要点,以减