基于LDAP的单点登录系统的研究与实现

被引量 : 0次 | 上传用户:yongtso88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着企业信息化建设的不断进步以及互联网技术的发展,现代企业拥有了越来越多的各类应用系统,以完成企业的生产和管理需求,同时我们发现,这些应用系统往往相互独立,彼此很少有关联,而且使用的开发平台也是不统一,给用户使用带来一系列的问题,导致同一用户在访问不同的应用系统时进行多次身份的认证和确认。随着这些相互独立应用系统的增加,用户需要记住不同应用系统不同的用户名和密码的数量也随着增加,这样很有可能在平时的使用中,用户会忘记某一系统的用户名或密码,为了防止忘记,用户会把用户名和密码写下来以免忘记,而在无意中引起了诸多严重的安全问题。受到影响的不仅仅是企业内部自己,也会影响企业之外的商业伙伴和客户,他们可能需要从企业外面访问企业门户或者应用系统通过互联网,他们进入不同的应用就要登录多次。因此,用户需要一个统一的登录方案,即用户登录一次即可访问企业其他应用的方案一单点登录Single Sign On (SSO)。本文以辽宁省公安金盾工程为背景,针对企业单点登录系统进行了研究和分析。首先,对国内外目前单点登录模型进行了分析与研究,通过比较分析采用了耶鲁大学的CAS单点登录模型,通过对CAS单点登录模型的原理及流程的分析与研究,发现CAS模型中存在单点失效的风险和认证方式单一,进而对CAS单点登录模型进行了改进和扩展。利用负载均衡技术解决了CAS单点失效的问题即把原来单一统一认证服务器改进成由一个调度服务器和多个认证服务器构成的集群,采用轮询算法实现CAS认证服务器的调度。同时在该模型中扩展了身份认证,采用了基于LDAP存储用户信息和角色。针对原有模型中用户访问应用系统的凭证TicketRegistry是在内存中创建映射表的存储,随着访问量的增加极大的影响了系统的运行,改进成采用嵌入式数据库的方式存储。最后完成了单点登录系统的实现,达到了用户登录一次即可访问企业所有应用的要求,并在辽宁省公安金盾工程的实际项目中得以应用。
其他文献
近年来,受中国水资源限制,水电施工市场萎缩,国有水电施工企业面临着严峻的市场形势和考验。要突破瓶颈,唯有转型图变,大胆进军高速铁路、高速公路、城市轨道交通等现代化交
改革开放三十多年来,在我国社会经济不断发展的同时,新型社会矛盾亦日益涌现,诸如环境污染和消费者侵权、社会弱势群体的利益受到侵害等问题层出不穷。我国是成文法国家,成文法本
本文通过对国际创业的相关文献进行整理和分析,发现早期的国际承诺对企业国际化绩效有积极的促进作用。因此,本文以高阶梯队理论、创业管理理论、国际网络理论为基础,提出创业导
不方便法院原则是指法院虽然对某一案件具有司法管辖权,但在综合考虑当事人参与诉讼以及法院本身审理案件的便宜程度等因素,认为不方便管辖该案件,如果另一国法院对该诉讼同样具
公司作为一种最为广泛高效的经济组织形式,它集合资源,分散风险,它跨越血缘、地缘,在全球编制起一个全新的经济网络,为资本追逐利润提供了很好的载体。但公司作为一个拟制的人,他的
随着集成电路规模以及复杂度的指数级增长,功能缺陷导致的芯片失败或者重新流片的比例逐渐提高。验证越来越成为整个芯片设计过程中的重要环节,已经占到全部工作量的70%左右
由于双界面卡兼容了非接触式智能卡和接触式智能卡的优点,双界面卡成为近年来智能卡的主要发展方向。随着双界面卡性能的不断提高和完善以及市场应用的需要,双界面卡必将在智能
建筑施工企业人才培养关键在于:创新观念,把“人才强企”作为建筑施工企业发展的根本战略;创新机制,建立一套严谨而又充满活力的管理机制;有针对性的安排培训内容,灵活安排培
2011年,是信托行业具有历史性发展的一年,中国信托业协会近日公布的数据显示,截至2011年12月31日,我国信托资产规模达48114.38亿元,2011年信托公司经营收入439.29亿元,利润总额298.