单点登录在Web服务安全中的应用研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:cr_idealism
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web服务是一种崭新的分布式计算模型,它由一系列相关技术和标准组成,如XML, SOAP, WSDL和UDDI等。Web服务具有完全的平台无关性、语言无关性,其主要目标就是要在现有各种异构平台的基础上构建一个通用的、与平台和语言无关的技术层,各种不同平台之上的应用依靠这个技术层来实施彼此间的连接和集成,从而建立起一种开放的分布式系统,使得任何企业和个人在任何地方,都可以快速和便宜地利用Web服务从事商业活动和其他各种活动。Web服务要求网络能够提供一种端到端的安全解决方案,而Web服务中的安全问题直接制约着Web服务的广泛应用。Web服务的安全包括身份认证和访问控制、传输双方的加密与解密以及处理各种可能面临的网上威胁等。其中,身份认证和访问控制是保障能以安全、有效的方式访问Web服务的前提,在Web服务系统安全设计中占有重要地位。单点登录(Single Sign-On)技术是解决身份认证和访问控制的一种有效方法。现有的单点登录解决方案能够很容易在Web站点身份认证中被应用,但是,它们都不能完全适用于Web服务的身份认证和授权。针对目前Web服务安全的现状及需求,应用单点登录技术,论文提出了一种基于WS-Security和SAML的Web服务单点登录系统的设计。WS-Security定义了把安全信息附加到SOAP消息的标准方法,并且利用XML签名和XML加密来保障消息的完整性和机密性,而SAML则定义了用来交换身份认证、属性和授权断言的一种格式。结合这两种规范提出的单点登录系统,提供了对安全上下文的描述,为异构安全系统间的安全信息互操作带来可能,使得用户可以方便地访问异构安全系统中的Web服务资源。另外,采用HTTP模块技术实现单点登录管理器,使得本系统具有无需修改服务或服务站点、兼容新旧系统、部署容易等优点。论文在.NET平台下实现了该系统,并通过一个示例验证了设计的可行性。论文分析了该系统在实际应用中的性能问题和可能遇到的安全问题,提出了相应的对策和解决方法。
其他文献
随着Internet应用迅速发展,软件运行环境正经历从集中封闭的计算平台向开放、动态转变,并将逐步被基于服务的计算模式所取代,这就导致传统的软构件技术很难应对这些变化。本
当今社会,计算机安全问题的严峻形势使得人们迫切需要高可信软件。形式化验证方法是提高软件可信度的一种可靠的方法,其中基于演绎推理的的方法更是近些年来的研究热点。  本
语义物联网是物联网的内在矛盾解决办法,将本体的概念引入到物联网中,实现物联网知识的语义化和语义协同是语义物联网的核心内容之一。伴随语义物联网的发展,传感器本体数目
随着Internet的飞速发展,各种新业务的迅猛发展,尤其是视频、语音等多媒体业务(如视频会议、视频点播、IP可视电话)的迅猛增长, IP网络也由以前单一的数据网变成了多业务的综
群体智能是一种由无智能或简单智能的个体通过任何形式的聚集协同而表现出智能行为。它所具有的分布式组织模型对解决复杂组合优化问题、分布控制问题提供了很好的思路。目前
脑机接口技术(Brain Computer Interface,BCI)形成于20世纪70年代,是一种涉及神经学科、信号检测、信号处理、模式识别等多学科的交叉技术,通过非自然的方法沟通大脑和外界环境,
由于高效率软硬件协同设计的需要,硬件仿真模型开始广泛应用于软件的早期开发中。在基于仿真平台的软件开发过程中,一些软件需要使用到物理设备(如串口、网卡等串行设备)进行
随着网络技术的发展和信息交换的日益频繁,信息安全技术的研究变得越来越重要,作为新的密码技术——混沌密码系统技术已引起了国内外学者浓厚的兴趣和广泛研究。混沌作为一种特
互联网与教育是推动社会进步的两个车轮,网络远程教育恰恰是这两者完美结合的产物。随着信息技术的不断发展,如何将信息技术应用于教育领域,实现信息技术与课程的整合,是当前信息
随着社会信息化程度的不断提高,人们对信息存储的要求越来越高。存储载体的安全是信息系统安全的关键之所在。在目前诸多的存储载体中,U盘由于其诸多优点得到广泛的应用。但