基于Web Services统一身份认证系统研究

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:Fukuki
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着全球信息化和Internet技术的迅速发展,统一管理平台与应用服务成为企业信息化与电子商务的一种发展趋势。基于信息门户技术的统一管理平台能够提供或整合企业内部的多种信息系统,并以统一的用户界面方式提供给用户,为企业的管理者、应用提供商和用户提供统一的服务接入点。统一管理平台所整合的多种应用系统往往具有相对独立的身份认证和授权机制,这使得软件平台和用户必须面对安全机制的多样性和异构性,从而导致用户身份严重不一致,用户信息无法统一、重复情况严重,用户重复登录,系统授权管理复杂,安全信息的共享等问题。因此,建设统一用户和安全策略管理、统一认证授权、企业内各应用系统间和企业间单点登录的统一身份认证成为统一管理平台急需解决的问题。身份认证就是证实用户真实身份的真实性。在现实系统中,每个成员都有一个与之对应的数字身份,凭借它来防止非法用户通过身份欺诈访问系统资源。身份认证中常用的安全技术包括密码技术、消息摘要、数字签名和数字证书等。安全可靠的身份认证协议是认证系统的核心,Kerberos协议是由美国麻省理工学院提出的基于可信赖第三方的强认证机制,提供了一种在开放式网络环境下进行身份认证的方法,使网络上的用户可以相互证明自己的身份。本文以身份认证中的安全技术和认证协议为研究重点,围绕网络环境下身份认证系统的特点和面临的威胁进行探讨;对身份认证中的安全技术进行了分析与整理;收集了国内外目前常用的统一身份认证系统的模型,分别从可实施性、安全性、管理性和可靠性四个角度进行了综合分析与评价,取长补短提出了改进的模型;重点研究了Kerberos认证协议的工作原理和实现过程,对协议存在的局限性进行了较详细的分析,并针对协议的问题分别做了一些改进,提出改进后的认证机制,详细阐述了其工作原理和实现过程;对Web Services技术进行了分析,将统一身份认证系统以Web服务的形式提供出来,充分发挥了Web Services的良好封装性和高度可集成性的技术特点和优势,从系统的基本功能需求和设计方案入手,提出系统的体系结构,采用Java实现了各个核心模块的主要功能。
其他文献
本文介绍了农副产品干燥的重要性及农副产品干燥设备的国内外发展现状,并详细论述了课题的研究背景和意义,从干燥方法,系统总体框架设计,各模块软、硬设计,算法设计与最终实验分析等方面对该系统进行了详细的描述。本文具体研究了已有干燥设备的干燥工艺与控制方法,重点介绍了主控制器所需的控制方法,并通过研究、分析和测试对比,最终采用BP神经网络与PID控制算法相结合的方式,设计出一种高效主控制器;通过研究分析对
实现采煤机滚筒的自动调高,即滚筒能够按照煤岩分界曲线割煤,是缩小国内外采煤机自动操纵差距的关键技术之一,是实现采煤工作面生产过程自动化的重要环节,并且对提高煤炭生产
无线传感器网络(Wireless Sensor Network,WSN)为近期研究热点。网络节点要求能够在无人干预的情况下正常工作相当长的时间。节点工作期间可能遇到外部恶意攻击或者各种内部错
智能交通系统(ITS)是在传统的交通工程基础上发展起来的一种新型交通系统。大力发展ITS的一个关键子系统——智能公交系统(APTS),是改善我国当前交通运行状况的一个切实有效
无线传感器网络是由大量具有数据感知、无线通信和信息处理能力的传感器节点构成的自组织分布式网络系统。基于无线传感器网络的任何应用系统都离不开感知数据的管理和处理技
随着互联网在社会日常工作和生活中的普及,出于各种目的而出现的恶意程序对网络的危害也越来越大。其中,木马所占的比例最高,利用木马进行网络犯罪的事件层出不穷,并且有愈演
嵌入式Web服务器是嵌入式技术和网络技术结合的产物,是嵌入式技术网络化的一项重要应用。嵌入式Web服务器主要应用在远程监测和控制方面,将Web服务器移植到接入网络的嵌入式
随着信息技术的发展,信息的存储对文件系统的要求越来越高,越来越多样化,如特定应用中数据检索的高效率等要求。在特定的应用中,传统文件系统便出现了某些不足的地方,而数据
无线传感器网络集传感器技术、嵌入式计算技术、网络技术及无线通信技术于一体,相互协作,实时监测、感知和采集各种环境或对象的信息,并对其进行处理,传送到需要这些信息的用
在视频监控、智能交通等领域,通常先检测视频图像中的运动目标,将检测的结果用于目标跟踪、目标分类和行为理解等后续处理。运动目标检测是视频图像序列分析的基础和关键。国