SOA环境下认证关键技术研究

被引量 : 3次 | 上传用户:chaosum
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
SOA软件架构为分布式异构软件系统实现互连、互通、互操作提供了有效途径,大型信息系统的开发普遍采用SOA架构。但是,SOA环境下用户管理的分布性、业务协作的动态性和Web服务的开放性都给实施安全认证带来新的挑战。实现动态灵活的认证是保证SOA环境下安全可控的资源共享和业务协作亟需解决的关键问题之一。本文分析了SOA多域协作环境的认证需求,深入研究了数字身份管理、单点登录以及Web服务调用认证技术,设计了面向SOA环境的整体认证框架,提出了有效支持框架实施的用户跨域单点登录协议和基于身份密码体制的Web服务调用认证协议,有效实现SOA多域协作环境下用户单点登录以及Web服务调用认证。本文主要研究工作如下:1.提出适用于SOA多域协作环境的整体认证框架。为了满足SOA环境下用户身份认证和Web服务调用认证的需求,提出将分布式身份管理、用户单点登录和服务调用认证有机结合的认证框架。该框架基于SAML断言将应用层身份认证和服务层服务调用认证无缝集成,通过应用层身份认证服务器域间协作实现单点登录,通过服务层票据验证服务器域间协作实现服务调用认证。2.设计基于多域联盟的单点登录协议。为了支持SOA多域环境下用户动态单点登录,通过改进常用的单点登录协议Kerberos,提出基于多域联盟的单点登录协议(FSSO),实现域间认证关系的动态建立和跨域身份认证,简化了密钥管理。提出基于角色的Kerberos授权票据,并结合代理签名算法实现用户自主激活角色,增强了授权的灵活性。3.设计基于身份密码体制的Web服务调用认证协议。为了改进现有基于PKI的签名方案在保护身份票据安全传递时明显降低数据传输效率的问题,提出基于身份聚合签名算法的用户票据传递协议(IBSPV)。IBSPV协议通过缩短签名值和验证公钥的长度减少了签名后的SOAP消息长度,有效提高了数据传输效率。为了解决身份票据与每个SOAP请求消息绑定认证效率较低的问题,提出基于安全上下文的Web服务会话建立协议,提高了服务调用认证的效率。4.设计实现了面向SOA架构的校园网认证系统GAMS,实现了用户身份分布式管理、用户单点登录和Web服务调用认证的无缝集成。测试并分析了基于IBSPV协议的Web服务认证调用的性能,结果表明:与基于PKI签名的Web服务认证调用相比,基于IBSPV协议的服务认证调用可以有效提高服务响应速度。
其他文献
水被称为万物之源,人们的生活每时每刻都离不开水,而我国现在是一个水资源十分短缺的国家,所以保护水资源和防治水污染成为当今研究的热点问题。污水处理厂在保护水环境方面
浮膝损伤是一种高能量损伤,病情复杂,并发症较多,一直是临床救治和护理的难点。治疗时机与方法不当,往往导致患者术后功能恢复不良,严重者甚至截肢。近年来,随着我国交通运输业的飞
自从十六届五中全会提出了建设社会主义新农村以来,全国农村建设如何解决“三农问题”,实现科技兴农、农业增效、农民增收,是目前新农村建设面临的最主要问题。循环农业理论
鉴于其终极关怀是“人”,两千年以来儒家思想的立国、立人、处事的价值观已深入人心,深入到社会生活的不同角度成为人们行动指南。并且为了适应时代的社会情况和潮流,它对自
农业是人类的衣食之源,生存之本,是国家重要经济命脉,是国家稳定长治久安的保证,是一个国家能否独立于世界民族之林的根本保证。我国的大部分人口都生活在农村,农业生产的发展直接
委婉语是人类语言中既普遍又复杂的一种语言现象。它是人们在交际过程中为营造和谐气氛,谋求理想的交际效果,确保语言交际顺利进行的一种常见的有效的语言形式。当然,委婉语的选
作为一个新兴加转轨的市场,中国资本市场的投资者情绪波动幅度较大,已有研究表明,投资者情绪引起的非理性行为将导致上市公司股价严重偏离其基础价值。因此,在中国资本市场,
汉朝末年,社会政治腐败,道德精神瓦解,占据“独尊”地位的儒家伦理已无法满足时代的要求,较之儒家说教更具有威慑力的道德信仰化的道教神学结构应运而生。早期道教经典学说包涵的
在经济全球化时代,一个国家科技创新能力是一个国家综合实力的最集中体现。而科技创新能力的培育和发展在很大程度上取决于一个国家科研部门对科研项目的管理水平。高等院校
温室效应引起的全球温度不断升高所带来的一系列影响已经越来越受到人们的广泛关注,为减少温室气体排放国际社会签订了《京都议定书》来要求发达国家履行减排义务,全球碳交易