基于WEB的单点登录和权限管理技术研究与实现

来源 :北京邮电大学 | 被引量 : 14次 | 上传用户:edwinshi97531
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着企业信息化的迅速发展,企业的Web应用不断增多,但是多数Web应用之间在用户模型和安全策略上存在差异,导致用户访问不同Web应用时需要使用不同帐号去验证身份,不仅给用户带来了使用上的困扰,存在一定的安全隐患,并且还增加了企业运维成本。本文从实际应用的角度出发,针对以上问题,研究了当前较为流行的几种单点登录模型,提出了基于Web的CAS(Central Authentication Server中心认证服务)统一身份认证的解决方案,结合Shiro安全框架完成了基于角色的访问控制的用户权限管理。成功解决了多Web应用反复登录的问题,增加系统间的耦合度,本文的研究内容以及成果如下:(1)综述了国内外的单点登录技术研究现状,研究了目前主流的单点登录技术,根据目前存在的问题选择基于访问票据的单点登录模型,通过Cookie来存储登录请求的票据,再基于CAS协议实现多Web应用的单点登录功能。(2)研究了 Shiro安全框架的原理和权限管理的体系结构,对多Web应用的用户基于角色访问控制进行整合管理,以用户组为主体,被访问Web应用为资源,把主体与资源的交互交给Shiro统一管理,完成了主体到资源的权限访问控制,以此为模型继而实现基于Web应用的权限管理。(3)完成了基于Web的单点登录和权限管理模型的总体设计和系统设计,对CAS进行功能拓展,搭建了 CAS的客户端和服务器,实现单点登录和单点登出功能,将Shiro嵌入到单点登录Web应用系统中,实现了基于Web的单点登录和权限管理平台。(4)综合测评了本文实现的基于Web的单点登录和权限管理系统核心功能的有效性,对整个系统的响应性能进行了测试,完全符合预期结果,基本满足企业级单点登录的需求应用。
其他文献
介绍了过程失效模式及后果分析(PFMEA)方法的基本原理,提出了适合柔性焊装生产线的PFMEA方法以及各项评估指标和评估标准,并通过具体生产实例描述了PFMEA方法在柔性焊装生产
本文通过对我国贸易方式及中美贸易的现状进行了系统性阐述,从中美贸易方式的视角来分析中美贸易逆差产生的原因,并以此为线索提出解决中美贸易不平衡的一些方法和措施。
随着市场经济的发展与社会知识产权意识的普及,无形资产在经济活动中扮演了越来越重要的作用。但目前我国企业财务报表对无形资产信息的披露,不论是表内还是表外披露现状都存
社会经济快速发展的同时环境问题也越来越严重。保护环境、倡导低碳生活已经成为如今人们生活的一个目标,也是住宅小区设计中的一个重要理念。低碳理念虽然在我国流行数年,但
物业税是对不动产的持有环节征税,该税具有双重属性,在发挥积极效应的同时也隐含两大风险,因此,实施物业税需要有一定的制度安排。制度缺失或设置不当会对社会稳定及房地产市
促进农民因地制宜、因势利导地适度集中居住,是实现城乡统筹、推进农村城市化、农业现代化、农民职业化与市民化的必然选择。四川幅员辽阔,经济地理条件各不相同,城镇化与工
目的探讨中西医结合治疗三叉神经痛疾病的临床效果。方法选取我院在2012年3月—2013年3月间收治的120例原发性三叉神经痛疾病患者,并分为实验组和对照组,每组60例患者。对照
本文主要从人文社科术语作为一个术语类别的本质属性出发,结合一些翻译实例,较为具体详细地分析把握术语属性特征对于此类术语翻译工作的重要性,旨在对今后人文社科术语翻译
目的探讨清热类中成药的合理使用措施及效果。方法选取我院2011年1月—2012年12月使用清热类中成药的患者84例,依据是否进行药物干预使用分为观察组(合理使用干预组)和对照组
基于三维公差分析软件3DCS对某发动机各附件带轮进行了装配偏差仿真分析。结果表明,该发动机各附件带轮相互切线与理想平面夹角公差均不能满足设定目标要求。依据分析结果对