基于SAML的认证和授权系统的研究与实现

来源 :东南大学 | 被引量 : 0次 | 上传用户:zjlzjl943
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文是结合科技部十五重大科技攻关项目:“网络教育关键技术及示范工程”的“非实时教学系统”课题进行的。论文旨在研究Web服务的关键技术,并结合SAML规范和单点登录技术,提出了基于SAML规范的认证和授权系统的应用模型,实现了一个有效的、符合SAML规范的认证和授权系统。 论文从Web服务入手,首先介绍了Web服务的关键技术,如HTTP协议、XML规范、SOAP规范、WSDL规范和UDDI规范等。然后,详细介绍了Web服务的主要安全技术,如SSL协议、XML的加密规范和XML的签名规范等,并重点研究了安全声明标记语言(SAML)规范和单点登录(SingleSign-On)技术。 在相关理论分析的基础上,本文介绍了基于SAML的认证和授权系统的设计和实现,针对实际应用的需求,建立了基于SAML的认证和授权系统的框架体系和功能模块关系,详细阐述了系统的实现,各个模块的功能和设计,分析了系统在实际应用中可能遇到的安全问题,并且提出了相应的对策和解决方法,最后论文给出了基于SAML的认证和授权系统应用情况,并总结了系统的特点。
其他文献
随着网络通讯的飞速发展以及多媒体的广泛应用,数字产品版权保护的需求日益迫切。数字水印技术已成为解决数字多媒体版权问题的主要工具。本文主要对数字图像水印系统及其在防
简单高效的SIP协议是未来互联网网上发起多方会议的主要技术,同时它也正被越来越多的组织接受,如3GPP这样组织。在互联网上举行多方会议,其中的安全问题是一个需要解决的问题。
本文分析了目前比较流行的基于竞争的无线传感器网络MAC协议如S-MAC及其相关改进协议,其设计的主导思想是通过牺牲公平性和其他网络性能来换取对能量的节省。这样做在网络流
信贷管理具有相当的复杂性,原因一方面是由于系统所需要的数据来自不同行业、不同企业、不同的信息管理系统的多源数据,而且数据量大、采集困难、处理复杂.另一方面是由于种种
本文所介绍的剩余量独立性分析方法,基于线性预测模型来描述信号的时序结构,并利用信号的时序结构来指导信号盲分离过程从而得到了新的代价函数。1996年Amari指出盲分离矩阵
基于COBOL2002标准,设计并实现了COBOL2002集成开发环境(COBOL2002IDE)。研究了集成开发环境的软件体系结构,提出了基于C/S模式的系统架构,说明了系统的设计思想与工作流程,
入侵检测系统已经成为当前网络安全领域中的一个新的研究热点,而如何改善入侵检测系统中响应的被动性、滞后性又是基础的核心问题之一。笔者曾参与过某公司关键服务器WWW日志
重构自恢复技术对于保证网络的可靠性、抗毁性与健壮性起着十分重要的作用。目前国内外的科研人员对无中心结构网络进行了大量的研究工作,但是针对空间网络重构自恢复的研究才
在使用硬件描述语言设计数字电路的过程中,模拟是非常重要的一个环节,通过模拟可以实时反馈设计结果,使用户发现设计中存在的问题。但是随着集成电路设计规模和复杂度的不断增长
随着计算机和网络技术的发展,用计算机来进行校园信息管理已是大势所趋,而建立一套能实现在网络上传输和处理校园信息,科学统计和快速查询的校园信息管理系统,就可以减轻信息管理