安全单点登录技术研究与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:pyw520
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的蓬勃发展,Web应用需求发展到企业与企业之间的这种跨边界的应用联盟,原有的安全验证机制越来越不适应当前处于不同地理位置、实行不同标准或规范的企业和商务联盟之间共享信息资源和进行高效的访问控制。单点登录系统提供了一种只需进行一次身份认证就可对应用联盟中的多个Web应用系统进行访问的跨平台、跨域的认证解决方法,从而保证了用户可以安全高效地访问应用联盟中的资源。 在分析和研究单点登录技术及安全技术的基础上,采用cookie、Java验证和授权服务技术构建了一个简单的单点登录系统模型,该系统设计简单,很容易扩展到基于桌面的单点登录系统中,因为cookie直接存储在本地,基于桌面的应用很容易调用。通过分析基于cookie的单点登录系统的不足,并结合安全性断言标记语言技术和安全技术,构建了一个基于安全性断言标记语言的单点登录系统。该系统采用安全性断言作为身份认证的凭证,对于已登录用户再访问Web应用时,是把认证凭证直接提交给Web应用自身的身份认证机制进行认证的策略,其简化了单点认证的流程,降低了系统的开销。在分析两种单点登录系统的同时,详细分析了单点登录系统所面临的安全隐患,并对各自的优点和不足进行了研究和比较。通过结合多种安全处理技术,为基于安全性断言标记语言的单点登录模型提供了较好的安全机制。 在对基于安全性断言标记语言的单点登录系统进行了安全性和功能性分析的基础上,提出了一个实现身份联邦的跨域安全单点登录模型,该模型为异构松散的Web应用环境下的身份认证提供了一种较好的解决方案。
其他文献
随着我国经济实力的大幅度提升,互联网与旅游业快速发展,在线旅游业不断兴起。用户可通过互联网浏览各种各样的旅游信息。但是,日趋严重的信息过载现象,导致用户要检索符合自
今天,越来越多的企业面临着“信息孤岛”的挑战,消除“信息孤岛”就是要将各自独立的信息系统进行集成,已成为企业信息系统的发展方向,而Web Services则是最适合进行系统集成
古籍汉字结构复杂、形变频繁等特点,使得现有的图像聚类、检索理论和方法在面对古籍汉字图像时存在许多有待解决的问题。为了更好地辅助汉字专家的研究工作,本文结合汉字的结构
本文对基于图形推理的建筑结构图三维重建进行了研究。文章通过对建筑结构图的DXF图形数据的结构分析,获取了相关的二维图形信息,并对结构图的二维图元进行识别和分类,以利于三
本文提出了一种新型的基于题库信息的智能组卷算法,并在此基础上设计了一个完整的试题库系统。 新算法的基本思想是根据用户提供的组卷信息,利用二项式分布原理计算出组卷题
网络及通信技术的迅速发展与广泛应用,给远程教育带来了前所未有的机遇和挑战。有效地防止网络盗版,保护现有的远程教育资源,进一步推进远程教育的健康发展,是目前亟待研究解决的
目前结核死亡居传染病之首,我国每年新发百万例传染性肺结核且病例多为农民;现阶段主要依靠病理专家通过肉眼对细胞的病理切片图像进行观察和估计,受外界干扰和主观因素影响较大
随着我国正式加入世界贸易组织,我国的银行业将承受外资银行的巨大冲击。西方发达国家商业银行的利润75%以上是由中间业务带来的,而在我国四大银行中,中间业务所带来的收益仅占全
本文对药品销售管理信息系统设计及数据挖掘进行了研究。本文受舟山一制药企业的委托,开发了药品销售管理信息系统。该企业原有一套DOS平台的药品销售MIS系统,存在着以下问题:数
在通信领域,信息传输的可靠性很重要;这除了和传输介质以及所采用的传输协议有关之外,还有一个重要的因素就是底层的支撑部分;现代通信系统要有条不紊的连续运作,可靠的完成通信任