基于Shibboleth的认证机制的研究与实现

来源 :华东师范大学 | 被引量 : 0次 | 上传用户:Answerallen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网应用的日益深入,越来越多的资源被数字化,网络化,如何更安全、更快捷地访问这些资源正在成为研究的热点。Shibboleth是一个基于分布式的,在多组织范围内实现单点登录的系统,为域间资源的访问提供了认证和访问控制服务。本文主要研究并实现了一种基于Shibboleth的认证机制。本文首先引入并介绍了Shibboleth系统,包括Shibboleth系统概述,Shibboleth系统组件以及Shibboleth系统的认证机制和访问控制机制。其次,通过在实验室环境下搭建Shibboleth系统的实例,结合该实验实例的运行以及Shibboleth系统的特点,从部署,单点登录,认证和访问控制,安全性这四个方面分析了Shibboleth系统。然后指出了Shibboleth系统的缺陷:整体的认证和访问控制流程需要进行多步的处理,稍显繁琐,尤其是访问控制流程必须在认证流程结束后才能进行,增加了系统时延。针对该缺陷,本文提出了一种新的认证机制并实现,该机制在确保系统安全性的前提下,整合原有的认证和访问控制流程以减少系统的中间处理步骤。最后,分析了新认证机制的安全性,并通过实验测试、分析了新认证机制与原Shibboleth系统在用户访问被保护资源时所需的耗时,以及新认证机制的I/O性能,证明了新认证机制在确保安全性的前提下,减少了系统时延,为域间资源的访问引入一种新的认证模型。
其他文献
随着计算机技术的不断发展,手势识别已经成为人机交互领域中的一项关键技术。现今,作为一种新型的人机交互技术,手势识别已经成为涉及图像处理、模式识别、计算机视觉等领域
随着当今信息技术和Internet技术的迅猛发展和广泛应用,时时可学、处处可学和人人可学的学习型社会正在形成。网络远程教育逐渐成为一种重要的教学模式。各种教育理念也逐渐
基于SIP的下一代网络(NGN),能够无缝融合3G、WLAN、PSTN、互联网等各种类型的网络,这使得SIP在NGN网络中将占据主导地位。基于SIP的网络融合平台提供了基于SIP的网络服务项目
特征抽取在模式识别中占据着至关重要的地位,其方法有很多。本文基于偏最小二乘(PLS)的建模思想,深入探讨了将PLS方法和模糊PLS(FPLS)方法用于特征抽取的理论和方法。本文主
随着计算机技术的发展,总线技术也在不断发展,总线种类越来越多,速度也越来越快。市面上同类型产品接口呈现多样化,这使得应用开发者在系统设计时选择更灵活,但同时也带来新
集成学习(Ensemble Learning)是为某个问题训练一组学习器,并将这些学习器联合起来执行一定预测任务的一种机器学习技术。由于该技术能够显著地提高学习系统的泛化能力,受到
堆是最基本的数据结构之一,对堆进行枚举,可以作为堆上算法复杂性分析的有力工具,有着重要的意义。堆的枚举有两种含义,一种是计数,即计算出具有某种特性的堆的总数目;另一种
无线传感器网络是由部署在监测区域内的大量传感器节点通过无线通信方式形成的多跳自组织网络,在军事、科学研究和商业等领域具有广泛的应用前景。特别是近年来物联网、智慧
量子遗传算法是将量子计算与遗传算法相结合而形成的一种混合遗传算法,它弥补了传统遗传算法的某些不足;利用量子计算的一些概念和理论,如量子位、量子叠加态等,使用量子比特
高分辨率全极化合成孔径雷达(PolSAR)图像细节特征更加丰富,且存在大量的相干斑噪声,传统的基于像素的处理技术由于不能很好地抑制相干斑噪声,进行分割时会导致大量的过分割