【摘 要】
:
随着信息化的深入,目前一个企业内部多种Web应用系统并存的情况十分普遍,而它们大多分散开发且具有独立的用户认证授权机制。企业员工拥有多套用户名和口令,当访问这些应用时需
论文部分内容阅读
随着信息化的深入,目前一个企业内部多种Web应用系统并存的情况十分普遍,而它们大多分散开发且具有独立的用户认证授权机制。企业员工拥有多套用户名和口令,当访问这些应用时需要多次登录,这降低了访问效率,也增加了安全隐患。为提高企业应用使用的便捷性和安全性,单点登录技术应运而生。本文首先研究了实现单点登录的现有技术、Kerberos协议、安全断言标记语言SAML以及业界两大单点登录体系;然后针对一个特定的企业门户项目中两种单点登录需求,采用了两种策略实现。对于第一种常规的单点登录,采用凭证策略,并针对Kerberos协议中防止重放攻击需要依赖多个系统间时钟同步的缺陷,改进为以随机数作为挑战信息和单一服务器失效时间来防止重放攻击。针对第二种包含一定程度应用集成的单点登录,提出了一种一次性代理登录策略来实现,由门户代理客户端登录业务系统,返回数据和会话标识后仍由客户端和业务系统直接交互,并通过多线程并发访问和建立HTTP连接池优化了性能。本文以这两种方法设计和实现了一个B/S架构的企业门户单点登录系统。最后文章分析了该系统的安全性、系统耦合性、可扩展性以及适用性。
其他文献
作业调度器作为集群中最重要的元素之一,其采用的调度机制决定着诸如平均周转时间等性能表现。可变并行作业因为能够根据系统的实时状态选择处理器的分配数量,减少作业的等待
近些年,伴随着移动电子设备和无线网络技术的快速发展,相继出现了许多新型的网络,如深空网络、车联网、移动传感器网络等。这些网络与传统的基于TCP/IP协议的Internet网络不
在分布式数据库系统中,由于数据的分布和冗余,增加了分布式查询处理的难度和复杂度,因此如何进行查询优化是分布式数据库系统的一个重要问题。通过分析现有分布式数据库查询
随着信息化水平的不断提高,企业为了保持业务正常运转,必须保证信息系统的可用性。数据实时同步系统采用数据库层面的数据实时同步技术可以有效的保证企业信息系统的连续运行
进入二十一世纪之后,移动互联网和全球定位技术得到了迅速发展,越来越多的文本信息被附上了空间地理位置标签,这种含有空间地理位置信息的文本被称为空间文本对象。有时用户
该文对当前办公自动化系统的现状进行了分析,并结合现代企业在信息化过程中所遇到的具体问题和需求,经过详细分析并设计了该办公自动化系统.论文讲解了该办公自动化系统的整
Internet是上一世纪七十年代以文本数据传输为主的应用背景下诞生的网络,因此对正确性要求高,对实时性要求低。但随着多媒体网络应用数据流在Internet中的增加,使得Internet的“
随着地理信息系统(Geographic Information System,GIS)应用的深入和需求的扩大,在不同分辨率、不同空间尺度上对地理对象进行分析、计算和表达,已成为GIS研究领域内的热点和前
B方法是一种用于描述、设计计算机软件的严格方法,其作用一直延伸到代码生成。它用伪程序语言来描述需求模型,进行软件设计和实现。B方法建立在Zermelo-Frankel集合理论的基
当前Internet广泛使用的网络协议是IPv4协议。随着Internet的飞速发展,网络的规模急剧膨胀,使得地址资源日益稀缺,路由表迅速膨胀,这些问题使得目前的IPv4协议已越来越不能适应In