基于CAS构建门户平台的单点认证模型

来源 :北京大学 | 被引量 : 0次 | 上传用户:rwsonny
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着基于Web的分布式企业级应用规模的不断扩大,组织中的孤立的、分散的应用系统访问点不断增加。在这个发展过程中,人们逐渐意识到信息共享和统一视图的重要性,企业应用集成的概念也就应运而生。如今,企业信息集成的发展已经过了数据集成、应用接口集成、业务逻辑集成几个阶段,达到了用户界面集成阶段。此时,门户(Portal)已经成为了用户界面集成的成熟技术。然而,门户中的各应用系统往往仍采用各自的登录入口、身份认证机制和用户身份管理机制,给用户访问、系统的安全管理、开发和扩展新应用都带来很大的不便。因此,一个更高层次的需求--身份认证的集成变得越来越迫切。 单点登录是一种集中式的身份认证模型,可以应用于在同一域内的多个应用。模型中只信任唯一的登录入口,由它来提供身份的认证和处理用户登录的请求。该模型不是专门为门户设计,但是可以很好的应用于域内门户。然而,它只对身份认证中的一个方面—“用户登录应用系统”做了描述,并没有完全覆盖身份认证的整个问题域。 在此背景下,产生了本文的研究目标:扩展单点登录模型,解决域内门户的身份认证集成问题。首先,本文以北京大学电子校务信息门户平台为项目背景,分析了北京大学IAAA统一安全机制,从中提取出域内门户中普遍存在的身份认证相关的流程,提出了一个覆盖登录、代理认证、用户身份管理、退出四个流程的单点认证模型。接下来,本文对目前流行的三种相关技术--Kerberos、CAS、SAML进行了分析和比较,结合域内门户的特点,选择基于CAS协议的方式来实现单点认证模型,并增加了密码重置和单点退出协议,来支持用户身份管理和退出两个流程。本文还给出了一套基于Java语言的CAS协议实现。最后,本文详细阐述了如何对北京大学电子校务信息门户平台现有的IAAA统一安全机制进行整合,来实现单点认证模型,并以北京大学综合信息服务这个门户应用为例,介绍了如何在Webservice和Portal上使用上述CAS实现。
其他文献
二十世纪九十年代以来,互联网逐渐深入到人们日常生活的各个方面,成为其不可或缺的一部分,而网络蠕虫也随之泛滥,产生越来越严重的危害。人们从不同思路和防范目的出发,研发了多种
自动微分方法基于链式求导法则,通过各种预编译手段,把一个数值程序代码转换成对应的计算导数的程序代码。在计算函数梯度、海森矩阵时,自动微分方法和有限差分相比在计算时
人群活动是大量个体移动的集合,是人类活动的重要组成部分,也是人在真实世界中生活的直接体现。随着新兴的信息技术和通信技术的广泛应用,传统的地理意义上的真实世界已经成为一
在智能推理当中,特别是常识知识推理中,信息的不完备是不可避免的.缺省推理是用来处理不完备信息的一种有效手段.缺省逻辑是缺省推理的一种形式化方法,但是在经典缺省逻辑的推理
在计算机图形学领域中,再现具有真实感的人脸纹理有着重要的学术价值和广泛的应用前景。本文以生成具有真实感的人脸纹理为研究月标,针对此问题中的有效的带约束纹理映射技术和
随着移动互联网的迅猛发展,移动数据流量呈指数倍增长。一方面,由于80%的移动数据流量仅发生在20%的热点区域,在传统的宏小区区域重叠覆盖低功率节点的异构无线网络成为满足局部区
e-Science旨在重要的科学领域中通过因特网进行分布在全球的合作,并充分利用极大规模的数据、万亿次规模的计算资源和高性能的可视化设施促进广泛、深入的科学研究和产生新的科
随着三维扫描仪的广泛应用,三维扫描相关算法的研究与测试成为了时下产业内的热门问题。在工业应用中,算法的稳定性是衡量一个算法是否优秀的重要指标,对三维扫描仪算法的开发者
科学计算是伴随着电子计算机的出现而迅速发展并获得广泛应用的新兴交叉学科,是数学及计算机应用于高科技领域的必不可少的纽带和工具。在当代科研活动中,科学计算已经成为与实
全景视频亦称为沉浸式视频,观察者视点不变,通过改变观察方向,能够观察到周围的全部场景。利用全景视频可以建立起供用户观察的虚拟环境,用户通过在其中的漫游,能够交互地从不同观