万维网服务环境下单点登录技术的研究与实现

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:yuxuan423
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
单点登录技术是一项非常重要的网络安全技术。由于万维网服务技术的广泛使用,如何实现适用万维网服务特点的单点登录成为一个热点问题。 Kerberos协议为分布式网络环境中传统的基于客户机/服务器的网络应用提供了一个较好的统一身份验证和单点登录方案,具有“高度安全性、可靠性、透明性和可伸缩性”,得到了广泛的应用。但是Kerberos协议的客户端实现复杂、存在时间依赖性和重放攻击等问题,此外,Kerberos协议主要关注验证功能,没有完整提供授权等访问控制功能。 安全断言标记语言(SAML)是当前另一个单点登录实现的方案,它是一个基于XML的框架,用于交换有关主体的验证和授权断言信息,SAML模型简单、通用,但SAML本身并没有规定实体间交换信息的安全协议,因此,SAML需要和其它的安全协议或者技术结合使用提供安全的单点登录。 本文通过研究和分析这两种单点登录方案,提出了新的万维网服务环境下单点登录模型。该模型对Kerberos协议进行改进和简化,使其适用于浏览器/服务器结构。同时,为了将授权工作移交给服务提供方,将SAML断言引入到该模型中,使服务提供方可以根据断言中携带的信息进行分布式授权。 万维网服务环境下单点登录模型将Kerberos和SAML进行融合,吸取双方的优势,将身份验证功能和授权功能进行分离,同时提供了单点登录功能和灵活的可定制的访问控制模型,也可以防止重放攻击。最后通过一个应用实例对该模型进行测试,证明了此模型的可行性。
其他文献
通常认为,中间节点所进行的数据处理对数据传输过程本身并不会带来任何好处:然而,2000年,Ahlswede等人在IEEE信息论会刊上发表了题为《NetworkInformationFlow》的论文,彻底推翻了
在实时控制系统中,软件是控制反馈环的重要部分。该类软件中增加了严格的时间要求,同时低级的实时技术须与高级的程序设计、网络通信、仿真和控制相结合。作为控制大型复杂不确
随着信息技术的高速发展,数据库应用的规模、范围和深度不断扩大,产生了“数据丰富而信息贫乏”现象。为了解决这一问题,人们提出了数据挖掘技术。经过十几年的发展,数据挖掘
图作为一种结构化的信息表示形式,在模式识别领域中日益得到广泛重视。图嵌入方法结合统计学习理论中向量空间的优势,将图嵌入至一定维数的向量空间,通过向量空间的相似性度
网格作为新一代的网络技术和基础设施,已经引起了广泛的研究和开发热潮。在网格环境中,有大量不同需求的作业和广域分布的计算资源,这些资源没有全局的控制中心且动态变化,动态形
压缩感知自诞生至今,凭借其理论上的显著优越性吸引着众多研究者的关注。这一理论的核心思想是对可压缩的信号进行压缩采样,使用对应的信号重构算法,以远少于原始信号长度的
建筑业自改革开发以来高速增长,是国民经济的重要支柱产业,但建筑质量、安全事件时而发生,造成了巨大的经济财产损失,甚至人员伤亡。当前中国的建筑质量管理信息化工具匮乏,大多数
近几年对领域语言(DSL)的研究越来越深入,比如基于网络监控的网络监控语言、基于银行出帐系统的银行出帐语言等等。这些语言研究都取得了相当的成果,当某门领域语言被完善地定
随着通信技术,微电子技术和计算技术的发展,无线传感器网络逐渐成为无线网络研究的热点。其在国防、工业、农业,城市管理,医疗、环境等诸多领域具有非常广阔的应用前景。无线传感
学位