基于SOA架构的多认证方式统一认证平台

被引量 : 6次 | 上传用户:manzhiyi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在Web服务环境下,服务动态性、开放性、异构性和分布性的特点导致不同系统的身份认证方式在机制、实现等方面存在许多差异。为了满足用户访问不同系统服务以及不同系统间信息交互的需求,必须解决对不同系统的身份认证管理机制实施统一集成问题。构建统一身份认证平台对异构的身份认证系统进行集成,解决在Web服务环境下的跨域认证和权限委托问题是该问题的关键所在。本文在现有SOA架构设计、Web服务安全规范以及典型身份认证技术的基础上,提出了一种面向Web服务环境的多种认证方式集成机制,并基于假名的签名方案解决了统一身份认证平台的跨域认证问题和委托问题,有效提升了跨域认证信息交互中用户身份信息的安全性。主要工作如下:1.给出了一种适应多认证方式与多安全服务集成需求的统一身份认证平台架构设计。通过对统一身份认证平台的需求分析及安全服务功能的整合,提出了基于ESB的统一身份认证模型。采用SOA服务的设计方法对统一身份认证平台的统一管理服务、统一认证服务和统一授权服务的功能、接口进行了设计,在此模型下设计了一种支持基于口令认证、生物特征认证和证书认证等多认证方式的身份认证协议,满足了Web服务环境下多认证方式和服务的综合集成需求。2.提出了一种基于假名签名的跨域认证和委托机制。针对跨域访问中的认证和权限委托需求,综合运用基于身份签名方案的简洁高效特性与假名的隐私保护特性,构造了一种基于假名签名方案的跨域认证协议,并结合基于假名签名和委托代理签名两种签名方案设计了一种跨Web服务的权限委托机制,能满足Web服务下可扩展、跨平台互操作应用需求,具有简洁高效、有效保护用户隐私的优点。3.基于Microsoft Visual Studio 2005开发环境,在.NET环境下实现了基于SOA架构的统一身份认证平台的原型系统,并进行了测试验证。
其他文献
近些年,随着电子技术的飞速发展,滤波器作为电路的重要组成部分,其性能要求的不断提高,使得滤波器传统理论设计方法已经很难满足。射频滤波器的优化设计通常借助于电磁仿真软
作为烷基化反应原料的混合碳四,所含的水是主要耗酸杂质。对混合碳四进行深度脱水,把水含量从200 mg/kg降至20 mg/kg,可降低硫酸法烷基化装置的耗酸量,既能降低直接生产费用,
超声检测作为五大常规无损检测技术之一,正在向数字化、智能化、自动化、图像化方向发展。而不同结构形状和材质的检测对象需要制定不同的检测工艺。这种检测工艺的多样性和复
水分广泛存在于各种有机物溶剂中,并且难以除去,这对有机物溶剂的质量有着重要的影响。因此脱除有机溶剂中的微量水在有机溶剂的精制中非常重要。本文参考了大量有机物脱水的
本文拟从其代表作《生死场》、《呼兰河传》的文本分析入手,展现社会下层普通民众尤其是女性群体虽生犹死的生存图景和愚昧、麻木的精神状态,即"虽生犹死,非生非死"的生死情
近来,由于人民币连续升值且存在进一步升值的预期,出口企业签订合约日趋谨慎,导致中国进出口商品交易会(广交会)遭遇小幅度"冷场"。事实上,国际保理业务是出口商尤其是中小企
教师心理健康水平会直接影响教育教学质量和学生的心理健康水平。而基础教育改革是目前教育界面临的一次全面的调整和改进。因此,我们必须有针对性地研究教师心理健康状况,分
目的探讨依达拉奉在急性脑卒中治疗中的临床效果。方法对198例脑卒中患者分别采用常规治疗(对照组)与加用依达拉奉治疗(观察组),观察2组在临床疗效方面的差异。结果观察组与
本文从工程实际出发,对粉体物料的流动性进行了深入的研究,根据理论分析的结果和粉体物料流动性试验设计了抗结拱的料仓结构,解决了料仓中物料结拱的难题;进一步,通过建立称量