论文部分内容阅读
身份认证是当前分布式资源系统建设的热点,但目前国内此方面的发展仍处于比较低的层次,一个最主要的问题就是多个系统身份认证机制的集成化。为了寻求一种安全、高效的解决方案,本文提出了一种新的集成身份认证机制,该机制采用SAML(安全声明标记语言)技术和单点登录技术。 SAML是一种基于XML开发的用来在互联网上交换安全信息的描述语言,它定义了不同系统间安全信息的交换机制。单点登录技术是实现集成身份认证的有效方法。 本文研究的重点放在建设基于SAML的安全数据交换引擎和提供单点登录服务中,同时结合目前网络集成开发最具开发潜力的Java、XML、Soap等技术,设计和实现了一套能支持资源系统间认证信息共享,支持网络用户基于最初访问网络时的一次身份验证,对所有被授权的网络资源进行无缝访问的集成身份认证机制。 该机制科技含量高,社会和经济效益大,在数字图书馆、电子商务领域有着广阔的应用前景。