单点登录技术在WEB服务中的研究与应用

来源 :湖北工业大学 | 被引量 : 0次 | 上传用户:yhmlivefor47
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着企业信息化的发展,对计算机和信息系统的依赖越来越强。企业扩大,业务增多,应用系统越来越多。员工在使用这些系统过程中,必然要经过无数次的登录与认证,大大降低了工作效率。同时,为了顺利登录各个系统,员工通常设置简单的口令或者相同的口令,这样不管对于企业还是员工都将面临一种信息安全危险。单点登录系统(Single Sign-On System)就是在这样的背景下而产生。该系统的主要目标是对用户信息的统一调度,使用户访问诸多系统只需登录认证一次,并且保证用户信息与系统的安全性。 对于现有的单点登录系统,大部分都是利用PKI或者Kerberos机制来实现的。这些传统的做法都需要一个智能的客户端(“胖客户端”)来支持其算法。然而企业中越来越多的系统被设计为WEB系统,这既增加了用户的方便性,也提高了企业的办公效率。在WEB环境下,客户端通常都是瘦客户端的浏览器,不能实现特定算法,而且HTTP协议又是无状态的协议,这些都与传统单点登录系统的要求不符合。 本文认真分析了Internet/Intranet环境的特点,并研究了大量的认证机制,最终提出了一个WEB环境下基于Cookie的单点登录模型,并实现了系统原型。该模型在设计过程中,充分考虑了安全性与方便性。整个系统利用LDAP技术实现对用户信息和企业系统的管理;利用Https协议来保证数据传输的安全性;采用XML作为数据交换的载体。系统的各个层次相对独立,既保证了系统的松散祸合,同时也有利于系统的集成。旧的系统可以放弃以前的用户登录认证系统,方便地集成到单点登录系统中;新的系统可以不带自己的登录认证系统,而依靠单点登录认证系统实现对用户的认证与授权。
其他文献
图像在采集、获取以及传输的过程中,往往要受到噪声的污染,被噪声污染了的图像叫做含噪图像。噪声是影响图像质量的主要因素,极大影响了人们从图像中提取信息,因此,非常有必要在分
随着Internet的迅猛发展,电子文本信息迅速膨胀,文本分类系统作为处理和组织电子文本信息的一项重要技术,成为信息处理领域不可或缺的工具。在我国信息化建设蓬勃发展的今天,开发
随着计算机技术的不断发展,软件产品已深入到社会的各个领域协助人们完成各种各样的任务。软件产品的质量在应用中扮演着重要的角色,如何保障高效高质的开发软件产品成为软件产
随着社会的发展,人们的活动范围越来越大,而且越来越不确定。这种移动性和不确定性给移动通信带来市场和挑战的同时,也为位置服务的开展和扩大带来了无限商机,作为移动通信网提供
目前,随着宽带网络的日益普及,网络视频会议以及多媒体远程教育等组播应用也随之在网络中流行。另一方面,三层交换机由于其对IP数据报的高速转发能力,也越来越多地参与到网络
网络机器人技术是当前机器人研究领域的热点研究课题,其核心思想是将传统机器人的传感、处理、执行各个模块分布到网络上,成为网络中的节点,这些节点通过网络进行通信,协同完成工
随着我国医疗体制改革的不断推进和完善,医药行业作为一个特殊的经济领域,它与电子商务的结合有其特定的涵义。电子商务作为电子技术、网络技术、数据处理技术在药品流通领域的
自主移动机器人的导航,是机器人能够通过传感器感知环境和自身状态,实现在有障碍物的环境中面向目标的自主运动,从而完成一定作业功能。自主机器人的导航问题主要包括地图创建和
Petri网是有着深刻的学术内涵,又有着广阔的应用背景的计算机科学的一个分支。它的主要特征包括:并发、不确定性、异步描述和分析能力。Petri网以其简洁、直观、潜在模拟能力强
XML技术自产生以来,在网络数据存储与交换中发挥的作用越来越大,其安全性也受到广泛的关注。特别是随着Web服务技术的发展,XML作为Web服务间数据交换的工具,其安全性成为Web