面向.NET和IIS7的身份鉴别与访问控制技术研究

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:ct_1984tao1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的高速发展,人们的生活、工作和娱乐与网络结合的越来越紧密。网络已经深深的影响了人们的生活方式。网络带给人们极大便利的同时,也使人们遭受着网络被攻击、信息遭泄露的风险。信息安全问题变得越来越突出。网络应用系统普遍采用身份鉴别和访问控制技术来保证系统的安全。管理众多的账户以及每访问一个新的应用系统就要进行一次身份验证的方式使人们感到不方便。在这种情况下,既解决应用系统的信息安全问题,又能解决管理多个账户的问题,使用户能够平滑的访问各个应用系统的单点登录技术应运而生。单点登录技术主要有两种,一种是基于脚本的,另一种是基于访问票据的。基于访问票据的单点登录又可以分为基于Cookie的和基于单点登录协议的。基于单点登录协议的解决方案在安全性,易用性及使用范围方面都有很大的优势,逐渐成为单点登录的主流。SAML是目前最主要的单点登录协议。   本论文就针对不同的应用系统的特点,提出了不同的单点登录解决方案。首先实现了对ASP.NET身份鉴别和访问控制技术的扩展。在ASP.NET上实现了基于SAML的单点登录功能。将认证系统上的账户和各个应用系统上的账户建立映射关系,解决了用户账户在认证系统及各个应用系统间的对应和转化问题。用户在各个应用系统上不再使用单一的帐户,而是在各个应用系统上有独立的账户。添加了身份鉴别模块,各个应用系统可以选择认证系统账户或者本系统账户来进行访问控制,也可以调用远程授权系统对应用系统授权。其次针对已有的不能更改的应用系统或者依赖于IIS7做身份鉴别的应用系统的特点,本论文提出了一种插件式的单点登录解决方案,该插件可以更改请求流和响应流,通过部署此插件,可使原有的系统实现单点登录的功能。   本论文对上述方案进行了实现,验证了上述方案的可行性。通过这两种方案,对于即将要发开的系统,提出了一种集成了单点登录的框架,对于已有的不能更改系统或者依赖于IIS7做身份鉴别的应用系统设计了一种插件,通过部署此插件可使已有的系统实现单点登录。
其他文献
当今成熟的互联网络建设使各类用户对图像信息的需求不断增大,因此图像传输技术日益成为图像处理领域的一个热点。对于信息量较大的大幅图像,例如全视觉图像,如何提高其传输效率
在LTE系统中,小区间干扰协调已成为广泛关注的技术热点。增强小区边缘用户的性能、改善系统吞吐量及提高频谱利用率是LTE小区间干扰协调的主要目标。本文首先介绍了LTE上行链
随着光网络的高速发展,以及自动交换光网络(Automatic Switched Optical Network,ASON)的出现,光网络的理论与应用研究越来越重要。控制平面的引入,网络的扩展性得到了更高的提升
近年来,随着媒体通信、宽带数据业务需求的增加,如何在移动环境下能获得高速率、高质量的通信成为研究热点之一。本文主要结合移动通信中的两大研究热点一多输入多输出(multi
频谱资源是珍贵的、数量有限的无线电资源之一,由国家相关部门统一分配、管理、授权使用。授权使用静态频谱管理方式,且容量固定又有限,频谱的利用率极低。认知无线电是采用动态
安全隐患和信息泄露频发使人们对身份认证平台提出了更高的关注和需求。电子信息技术的飞跃式发展为解决身份认证的多元化、高安全性提供了新的技术途径和手段,生物识别技术已
2017年5月28日上午,韩国东西机工株式会社发动机配件项目在江苏省建湖县开工.rn韩国东西机工株式会社是一家专业从事柴油、汽油发动机缸盖、缸体及其他汽车配件的生产厂家,主
期刊
逆变式焊接电源具有体积小、重量轻、节能省材、效率高、电气性能好、易于实现智能化控制等诸多优点,成为焊接电源发展的必然趋势。本文通过对目前国内外点焊逆变式电源发展现状及所存在的问题进行分析和总结,提出了软开关点焊逆变电源主电路拓扑结构和数字化、智能化的控制方法,为点焊逆变电源向着高效率、智能化的方向发展提供了理论基础。当前实际生产应用中点焊逆变电源的主电路多采用硬开关方式,功率开关器件开关应力大,损
外观专利图片包含着丰富的视觉信息,但是由于数量巨大,检索范围很大,若只靠人工识别,工作量非常大而且效率很低。然而,图像检索是数据密集型的计算过程,而在检索过程中将消耗
随着Internet的持续发展和不断渗透,市场对通信系统带宽和速度的需求从未停下脚步。由于在光标记交换领域中使用最广泛、前景最广阔的通用多协议标记交换(GMPLS)技术不断应用