基于Web Service的单点登录系统的设计与实现

来源 :北京交通大学 | 被引量 : 14次 | 上传用户:likang281116
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的迅速发展,企业所开发的应用系统在不断增多,大多数的应用系统都有独立的认证中心、授权机制和用户信息管理策略,这样用户在访问多个应用系统时需要多次登录,给用户使用系统资源以及应用程序的管理带来极大的不便,所以需要设计一个单点登录系统来解决上述问题。当前单点登录研究的主要方向是基于安全断言标记语言(SAML)的单点登录模型,但是SAML对于自身的安全性问题却没有相应的解决方案,同时单点登录系统部署困难、扩展性不强等缺点也制约着单点登录技术的发展。针对上述问题,本文研究工作如下:针对SAML Browser/Artifact模型存在的安全性问题,本文提出使用XML数字签名和加密技术来对SAML消息进行签名和加密,使用该项技术能很好的保证SAML消息的完整性、私密性和不可抵赖性,有效的解决SAML Browser/Artifact模型的安全性问题。针对PKI的复杂性,本文提出使用XML密钥管理规范(XKMS)结合PKI的形式来统一管理密钥,并在此基础上提出一种基于XKMS的密钥管理子层,该模型能屏蔽复杂的PKI语法,同时以Web服务的形式供客户端调用,有效的解决了PKI的复杂性问题。本文分析和比较了国内外单点登录技术和产品,提出了基于Web Service的安全的单点登录解决方案。该方案采用XKMS密钥管理服务对密钥进行有效管理,通过对SAML消息进行XML数字签名和加密能保证其安全性,LDAP(轻量级目录访协议)用来管理用户信息和应用资源,使用SAML服务器来代理子系统与认证服务器交互消息。该单点登录模型实现了统一身份认证、统一密钥管理和用户的集中管理,满足企业单点登录的要求。以北京雪迪龙科技股份有限公司为实例,通过分析和研究公司的人事管理系统和财务管理系统,来实现企业级的单点登录,最后从安全性、可扩展性、可实施性和可靠性来分析此系统的性能。
其他文献
本文通过对活塞数控加工的装夹方案、加工顺序、刀具选择和切削用量等方面的工艺分析,探讨提高其批量生产效率的途径,对同类型的零件加工具有参考意义。
本文从聚苯乙烯的基本概念开始论述,展开讲解聚苯乙烯的性能特点,根据其特点说明在家用电器中的应用途径。最后从家用电器的发展方向和趋势分析聚苯乙烯的应用前景。
利用GIS技术对县级农业资源进行调查,筛选出有机水稻生产区和抑制水稻病虫害发生、发展的最佳综合防治方法.在稻田养殖的基础上创建有机水稻生产示范区,增加农户收益,恢复农
传统媒体时代,新闻生产主要由经过训练的专业新闻团队在规范、严谨的流程下所生产出的具有一定思想意识形态和舆论影响力的媒介作品,并通过一定传播渠道将其传递给受众的有组
定位高端的王府中環依旧处于养商期,尝试引进不同风格的品牌商吸引客流。北京商报记者走访发现,王府中環在品牌选择上,几乎全部为国内知名连锁店或国际精品品牌。而位于二层明显
报纸
<正> PDCA是英文Plan,DO,ChecK,Actjon四个单词的宿写,中文意力:计划、实施、检查、处理。它用四个阶段明确展示了反复循环的工作程序,也叫PDCA循环。这是美国统计学家戴明首
目的:分析河南省农村上消化道癌高发地区人群采用内窥镜进行食管癌和胃癌筛查的效果。方法:2009-2013年在河南省农村上消化道癌高发市县,采用整群抽样的方法选取40~69岁年龄
会议
近些年来破坏性地震造成了很多大空间网架结构中的支承杆件的屈曲、支座处支承杆的断裂等不同程度的破坏,如汶川地震、芦山地震均有此类情况发生,使得国内外的学者对其破坏机
<正>中央反复要求,要推动全面从严治党向基层延伸。巡察作为巡视的延伸和补充,填补了市、县以下巡视监督空白。市、县党委要坚持"三个突出",用好巡察利剑,使全面从严治党直抵
目前常用的情感分析方法,主要是基于传统的机器学习算法,例如,支持向量机、朴素贝叶斯、最大熵等方法。而这些传统的方法存在众多的弊端:需要人工大量的标注情感词典和先验知