论文部分内容阅读
本文的研究目标是解决项目门户系统上的用户身份认证以及资源访问控制方案的设计和实施问题。研究工作分两个方面进行:首先分析和比较了各种用户身份认证技术,从国家科技基础条件平台项目需求出发,基于OASIS批准的SAML规范,以身份联合概念为核心,设计和实施用户统一身份认证系统;接着讨论了实际科技工作中建立动态联盟的现实需求,以授权委托为核心,对OASIS的XACML规范进行了扩展,使之支持授权委托,以RFC2904提出的访问控制模型为基础,设计并实施基于XACML的授权模型。