跨域鉴别与授权研究

来源 :武汉理工大学 | 被引量 : 7次 | 上传用户:hermitjin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网与分布式计算能力的不断发展,大范围的资源共享成为一种趋势。经济的发展使得企业分工更细,更加注重动态协作,业务过程已经跨越组织边界,涉及相互合作的多个企业组织,企业之间通过网络交换信息与共享更加的频繁。安全性是这些企业或组织不得不十分关注的问题,身份鉴别和访问授权是保障安全性首先要解决的两个问题。目前在网络环境下实现的身份鉴别大多采用用户名口令方式,并且用户身份鉴别往往局限在一个企业内部或者一个网站内部,而且用户名口令方式还存在诸多不安全隐患;访问授权方式多数是采用基于ACL或RBAC的授权机制。然而这些访问授权机制的具体实现方式和定义方式各不相同,并且往往都只能在一个企业内部或者一个网站内部使用。所以要在这样一些企业之间建立合理的能跨域的鉴别与访问授权系统还存在诸多复杂问题需要解决。本文的研究重点是如何解决跨域鉴别与授权的诸多问题,如跨域鉴别时外域用户身份鉴别地址的寻址问题以及跨域授权时域间权限信息传递的互操作性问题,并在此基础上实现了一个能够支持多种访问授权机制进行跨域身份鉴别与授权的系统。针对跨域鉴别问题,本系统采用了更安全的数字证书作为鉴别的凭证,并且引入了跨域中介来辅助被访问的应用系统进行跨域身份鉴别,解决了跨域寻址问题。针对跨域授权的互操作性问题,本系统首次采用了一种主体属性映射的方式,即将用户所在的用户组,所拥有的角色等信息都以用户属性的方式进行映射,完成权限信息的跨域转换和传递;使用中介系统完成用户属性信息域间映射,减轻了各授权域授权系统的压力的同时降低了系统间耦合程度,并且不需要大规模修改各授权域原有系统。为了保障身份鉴别信息与权限信息进行域间交换的安全和便于系统扩展,本系统采用了SAML(Security Assertion Markup Language)技术实现跨域,使用了SAML请求和SAML响应协议完成跨域信息的交互。在跨域身份鉴别和跨域授权过程中,分别使用了SAML认证断言和属性断言技术;对所有SAML请求和响应消息都使用了数字证书进行签名,发挥了数字证书非对称加密技术在保障信息完整性和不可否认性方面的优势。文章最后通过一个跨域鉴别与授权的应用测试对系统的功能进行了验证。
其他文献
本论文描述了基于OMAP平台(开放式多媒体应用平台)的以太网功能实现、图形界面开发以及对OMAP3530平台的软件初步开发。本论文中的OMAP5910平台结合了高性能与低功耗的特性,
当今世界汽车数量急速增长,汽车已成为人们出行主要交通工具。随着汽车行业的蓬勃发展所引起的交通问题也越来越多,汽车驾驶速度越高引发的安全问题也越突出。既要保证汽车行
随着经济的发展和人民生活水平的不断提高,所需求的物质越来越丰富,不再缺乏。物流运输在其中扮演了一个非常重要的角色。而现代国内物流普遍使用的条形码(Barcode)带来了一
在对凝析天然气流量计量仪表总体设计方案和各功能模块进行分析的基础上,设计实现了仪表的电源电路、电源切换电路、复位电路、数据采集电路、液晶显示接口电路、键盘接口和存储器扩展电路,重点实现了基于DSP处理器的U盘读写系统,用TMS320VC5402 DSP芯片、CH375 USB接口控制芯片和单片机CH89C54RD芯片等构建了U盘读写系统的硬件电路,并基于此硬件电路实现了系统的I/O操作函数、USB
作为一种典型的纠错码,RS码具有同时纠正随机错误和突发错误的能力,特别是在纠正突发错误方面,因此在各种通信系统中,RS码被广泛使用。在本文的无线数据传输系统中,就是使用R
无线自组网是由多个无线节点临时组成的不依赖任何基础通信设施的无线对等多跳网络,网络中的每个节点既是路由器又是主机设备。该网络是当前网络技术发展得热点,因为它提供了
正交频分复用(Orthogonal Frequency Division Multiplexing,OFDM)是一种多载波调制技术,它具有频谱利用率高、实现简单、抗多径干扰能力强等突出优点,适合在无线信道中传输
随着计算机科学和视频技术的广泛发展,数字图像采集在电子通信与信息处理领域得到了广泛的应用。视频图像采集卡作为计算机视频应用的前端设备,承担着模拟视频信号向数字视频
随着信息技术的快速发展,图像和视频数据日益膨胀,人们希望能够从中快捷地获取有用信息。近年来,人类视觉注意机制引起了国内外学者的广泛关注。它是指人类在分析视觉场景时,
SATA是一种高速的串行总线,采用点对点方式进行数据传输,内置数据/命令校验单元,支持热插拔,具有150MB/s(SATA1.0)或300MB/s(SATA2.0)传输速度。目前SATA2.0应用广泛,相较于S