跨域资源共享平台中应用接入模型研究与实现

来源 :北京大学 | 被引量 : 0次 | 上传用户:yangchengwang0
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
中国教育与科研计算机网跨机构统一认证和资源共享基础设施(CARSI)项目旨在通过提供跨机构的统一身份认证为CERNET用户搭建一个跨域资源共享平台。本文是CARSI项目的研究内容之一。在接入跨域资源共享平台的应用中,由于各个应用使用的认证和访问控制机制有很大的不同,这种多样性和复杂性增加了应用接入跨域资源共享平台的难度,阻碍了CARSI联盟的实施广度。如何将各类应用系统方便地接入跨域资源共享平台,是本文着重解决的问题。 本论文基于CARSI平台的用户统一认证和身份信息共享技术,通过对现有的多个Web应用的认证和授权机制进行分析,提出跨域资源共享平台应用接入模型,该模型广泛支持四类应用的接入,包括单一授权型资源、基于属性授权型资源、认证授权独立型资源和认证授权嵌入型资源。本文针对每类应用的特点分别研究其接入跨域资源共享平台的方式,重点对认证授权独立型资源和认证授权嵌入型资源的接入方案进行了研究和实现,一方面通过平台提供的统一授权管理模型来支持全新应用的开发,统一授权管理模型利用平台对用户跨域身份认证的结果,为应用提供了统一的、可靠的访问控制机制,并且减轻了应用系统开发者的负担,避免了重复开发;另一方面,对已存在并运行的应用或有特殊应用层安全需求而需要自定义的认证或访问控制的应用,可以在对其做最小改动的前提下,使用平台对用户的跨域认证结果,并且整合其自身的认证和(或)访问控制机制,方便地将其接入跨域资源共享平台。 本论文的研究为服务提供者将网络应用资源接入平台的工作进行了系统化,对于跨域资源共享平台的扩展以及实现跨机构资源的开放、合作,共享有重大意义。
其他文献
近年来,无线通信技术得到了迅猛发展,无线局域网在世界范围内得到了广泛部署;另一方面,基于位置的服务在很多领域得到了越来越多的应用。提供基于位置的服务的关键是如何准确获取
Tivoli Data Protection for Oracle作为一种数据库存储软件,其手工测试极其繁琐,其回归测试耗费大量的时间和精力。本文基于TDPfor·Oracle系统手工测试经验,设计并实现了TDPfo
深度学习是一类多层大规模的人工神经网络方法的统称,目前已经被广泛地应用到云服务器和智能终端的广告推荐、语音识别、图像识别等核心任务上。由于大数据时代的到来,互联网每
超声电机(Ultrasonic Motor,简称USM)是近二十年发展起来的一种全新原理的电机,它利用压电陶瓷的逆压电效应和超声振动获得运动和力,并由电力电子技术进行控制,与传统电机相比,具
随着软件设计结构和代码的复杂化,为了提高软件开发的效率,统一一致、方便易用的开发环境就显得日益重要。集成开发环境,尤其是图形界面的集成开发环境,将许多开发工具集成在一起
土壤水分的预测是土地持续利用、水资源规划与管理、节水农业技术研究的基础,研究土壤水分特性的空间变异性,对水分变化的实时监测,对提高灌溉决策系统的精度,科学地指导各种先进
动态二进制翻译技术是用软件方法解决代码移植问题的重要手段。动态二进制翻译是一种即时编译技术,它将针对目标体系结构编译生成的二进制代码动态翻译为可以在宿主体系结构上
SpaceDesktop是实现虚拟场景漫游,本文旨在开发一款适应SpaceDesktop特点的窗口管理器,用来解决在三维环境下的二维窗口的显示和操作,窗口管理器(SpaceManager)成为同时支持二维窗
共形几何是一门交叉学科,主要研究曲面上的共形结构,在拓扑与几何之间寻找关联及平衡,挖掘曲面潜在且内蕴的特征,来更好地理解曲面,用于图形分析及处理。近年来,如何有效地表示、处
自从20世纪90年代以来,各国纷纷制定脑科学研究的长远计划,越来越多的科研资源被投入到脑科学的研究中。没人能够否认,对人脑认知功能及其神经机制进行多学科、多层次的综合研究