基于J2EE的对等单点登录系统研究

来源 :广东工业大学 | 被引量 : 5次 | 上传用户:ioljok1988
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络应用的普及,企业依赖信息化的程度逐渐加深,使信息安全显得越来越重要,为了解决分散环境下的统一用户认证,许多企业和组织对单点登录技术(SSO)进行了大量研究。SSO的基本思想是把复杂的安全架构转变为单点登录服务,在SSO架构中,所有的安全算法在SSO服务器上都体现为给定域的一个独立的安全认证点,即使用户需要访问不同的系统模块,也只需要登陆一次,随后就可以对所有被授权的网络资源进行无缝的访问。 广东省考试中心随着招生业务过程信息化建设的不断完善及深入,几年来累计了很多系统。随着普通高考报名系统的提出,系统安全和单点登录问题变得日益突出。在充分考虑已有的和潜在的来自网络内外部的安全风险基础上,考试中心有必要建设一个合理,扩展性强的单点登录系统。基于此需要,本文在综合比较目前已有单点登录系统的基础上,给出了一个利用J2EE技术实现的基于对等网技术的单点登录系统研究方案-JPSSO。 为解决传统单点登录系统效率不高,使用复杂,扩展性不强的缺点,本文特色性地提出了基于对等网技术的解决方案,并在对等点信任机制中引入了基于不确定概率模型的综合评价算法;为解决对等认证点之间的负载均衡问题,作者改进了传统的动态反馈负载均衡算法,利用Bayes定理的前向预测功能极大地改进了负载信息采集周期设定算法,从而有效地降低了负载采集开销,解决了单点登录技术中的负载平衡难点。在上述理论的支撑下,作者设计实现了JPSSO系统中的认证模块,服务模块,票据模块和WEB模块。 本文研究过程中参考了比较成熟的单点登录系统—耶鲁大学CAS系统的设计思路,继承并扩充了CAS可配置安全认证模块的特征,增加了系统负载平衡技术,尝试性地将对等网技术引入到单点登录领域,并根据实际需求,有针对性地引进了其它单点登录技术的优点,避免了一些常见单点登录技术的缺点。因此,本文对于单点登录技术的研究和应用都有一定的参考价值。
其他文献
随着大数据时代的到来,海量Web数据中蕴藏着大量有价值的信息。从多源异构的Web数据中获取海量信息数据,需要通过数据挖掘来实现。数据挖掘的前提则是需要采用统一的平台对这些
网络技术的进步和个人计算机能力的增强,使得传统的客户机/服务器模式正在向对等(Peer-to-Peer,P2P)模式发展。对某些应用来说,分散的非结构化的P2P网络(如Gnutella)是非常吸引人
随着数据库的不断增长,自动从数据库中获取有用的知识成为人们日益迫切的需要。粗糙集理论(Rough Sets)就是在这样背景下不断发展起来的一种用于不精确、不确定数据挖掘与处理
三维地质建模是将科学可视化技术与地学研究特点结合,通过可视化技术的研究,实现面向地学应用的三维GIS,以图形图象形式逼真再现三维地质实体,以便真实重建地下目标的结构,描
近年来,随着网络带宽、计算机处理能力和存储容量的迅速提高,以及各种视频信息处理技术的出现,视频监控进入了全数字化的网络时代。随着微电子、通信以及计算机技术的迅速发展,传
以P2P技术为核心的软件产品越来越为人们所接受和喜爱,但是现有的P2P系统缺乏有效的机制以提高系统的安全性,这是P2P应用没有被广泛采用的一个主要原因。如何在P2P各个对等点
移动视频流终端的解码计算量大,能耗高,成为严重制约用户体验的最重要因素之一。而在云媒体服务环境下,云端服务可为终端提供所需要的服务,前提是移动终端解码器能够提供系统的运
分布式事务的提交和恢复机制是分布式数据库研究中的一个重要方面。提交协议负责事务的正确提交,恢复处理则是在事务处理系统发生故障后,使数据库恢复到某一个一致的状态,它们在
随着零售业竞争的加剧,企业之间的竞争演变为供应链之间的竞争。信息共享是供应链管理的首要条件。当前我国零售业信息化程度参差不齐,各零售企业的采用的信息系统千差万别,
相关反馈技术是信息检索技术研究的热点。目前常用的相关反馈技术依然是基于关键词匹配的方式,在检索的过程中一是没有包含语义信息,二是仅从系统的角度进行信息反馈,没有包