基于SOA架构的统一身份认证技术研究与应用

来源 :西南科技大学 | 被引量 : 0次 | 上传用户:xukuikui
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
PC机、手机、平板及智能家电等电子设备的不断普及促进了三网融合下各种新兴业务的快速开展,然而这些新兴业务的身份认证系统之间由于服务动态性、异构性及开放性的不同,导致各认证系统在维护与实现等方面存在众多差异与冗余。随着三网融合的推进,“多屏”、“多终端”业务将是未来的发展方向,跨终端的单点登录为推动三网融合的分步实现,提供了切实可行的创新技术和产品,同时为消费者提供了“多终端”的用户体验。  本文采用面向服务的编程思想,结合SAML和0Auth2.0协议的优点,提出一种基于SOA架构的跨终端统一身份认证系统,用来解决三网融合下跨终端单点登录与登出、异构系统的集成、用户认证繁琐冗余、可管理、可监控性差等问题。  本文采用JavaEE框架与WebService技术来实现系统中的统一管理、统一认证与统一鉴权服务的功能和接口,并实现了异构身份认证系统的集成。同时采用混合加密的方法对令牌交换机制进行了改进,可有效防止重放攻击与中间人攻击,并解决了OAuth2.0协议中的使用时间戳容易出现重放攻击的问题。混合加密方法中的一次性随机数是采用组合混沌伪随机算法生成的,该算法使生成的随机数更加均匀,更加安全。最后,使用ESB应用模型对该方法进行了验证,并分别使用LoadRunner9.5与paros3.2做了压力测试与重放测试。实验结果表明,采用混合加密令牌的方式可以明显降低响应时间,节约时间约0.7倍,当终端与应用系统非常多的情况下,使用跨终端的单点登录系统有效地减少了用户登录次数,迅速地降低了响应各个业务系统的时间,提高了用户工作效率,为集中管理平台上的各业务系统提供了方便。
其他文献
近年来,大量研究表明,脑网络在结构和功能上具有一定的拓扑结构和组织特征,并能够提供稳定的生物标记,这为人们理解大脑机制提供了新的视角。因此,针对脑网络的研究吸引了大量学者
MapReduce是Google开发的一种并行分布式计算模型,已在搜索和处理海量数据领域得到了广泛的应用,Hadoop是它的开源实现。MapReduce编程模型因为其良好的可扩展性、高可用性以及
针对聚合签名系统中的密钥泄漏问题,本文将密钥隔离机制引入到聚合签名系统中,提出了三种不同的密钥隔离聚合签名方案。取得的研究成果如下:1.提出了密钥隔离聚合签名的概念,
群体异常行为检测与识别技术是指通过分析视频中的群体行为实现自动检测群体异常行为并识别出其类型的过程。本文在研究和分析了现有的群体异常行为识别关键技术的基础上,对群
前mRNA剪接是一种复杂且无处不在的核过程,它是基因表达中引起致癌错误的天然来源。此外,过去20年来的许多研究报道了在没有基因组突变的情况下癌症特异性的选择性剪接。受影响
随着信息技术的发展,计算机局域网络的规模不断扩大,局域网内的设备与应用系统数量越来越多,网络结构也越来越复杂。如何保证网内设备与应用系统的安全运行,需要依靠相应的监控系
近年来我国的电子商务行业蓬勃发展,其中以天猫、京东、苏宁易购、易迅等为代表的电子商务网站在在线家电零售上的表现尤其突出。它们深刻改变了我国家电销售方式以及用户的消
SATA2.0接口芯片主要应用于SATA硬盘中,该硬盘是目前主流的存储器。保证SATA2.0与其他芯片之间的正确互连,使得互连故障在测试中被发现,这对芯片的广泛应用具有重要意义。  边
随着Internet与Web技术的高速发展及广泛应用,如何从众多的服务功能相近或相同但QoS属性值不同的Web服务中选择出最能满足用户需求的Web服务,已经成为相关领域的一个研究热点
超声诊断设备已经成为现代医学四大影像设备之一,由于具有无损伤、无痛苦、操作简单、方便等诸多优点,在临床诊断中得到了广泛的应用。数字化超声成像技术相比传统超声成像技术