基于中央认证服务的单点登录方案研究

来源 :中山大学 | 被引量 : 0次 | 上传用户:skybabay
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网技术的高度发展,为网络实体间的交流、合作带来的极大的便利,多个服务提供方联合起来为共有的用户群提供服务已经成为现实.在传统的网络协作模式下,要实现联合服务,管理来自多个安全域中的用户成为服务提供者面临的一个难题;而要准确地记住在多个安全域中不同的用户名/口令对于用户来说也是一种负担.近年来,随着XML和Web服务技术的兴起,为实现联合服务提供了一个良好的网络技术基础.作者利用了XML在信息交换和信息定义上平台无关性的优势,参考了现有的一些现存的单点登录方案提出了一个基于中央认证服务的单点登录解决方案,并在一定程度上给出一个简单的实现示例.首先,受到耶鲁大学网络中心的开源项目Yale CAS的启发,该文提出的单点登录解决方案中采用了中央认证服务来作为单点登录模型对用户的信任中心.与Yale CAS相比,我们的模型中采用Web服务技术来实现中央认证服务,它与系统内的单点登录客户端通信,而不与用户直接通信,这样对用户隐藏了中央认证服务,可以减少恶意用户对其进行攻击的可能.其次,该文参考了SAML规范,提出了单点登录模型内部实体间的通信消息.鉴于SAML主要应用于在不同安全域之间传递用户身份信息,而不处理用户登录、注销等情况,该文又参考了WS-Federation规范补充了用户登录、注销方面的消息,以实现单点登录方案对多个安全域中的用户进行管理的功能.最后,该文给出了该模型的一个简单实现案例.我们在Tomcat服务器上使用JDK和Axis等工具来实现SSO服务器;又分别在Tomcat服务器上使用Java语言和ⅡS服务器上使用C#语言实现两个SSO客户端,并实现两个平台上的SSO功能.
其他文献
Internet/Intranet应用的普及和Web技术的发展,为Web工作流管理系统的实现提供了一个理想的平台,而基于Web的工作流管理服务为异地办公以及跨企业的合作提供了良好的基础。采
该文以特征点和信道编码为基础,引入双通道通信概念,提出了抗几何变形攻击的信息隐藏体制.彩色图像的颜色空间(如RGB,YUV等)被划分为2个独立信道:一个信道称为主信道,嵌入主
学位
我们正在见证一场将改变二十一世纪的数字革命,这场革命由因特网、媒体、信息、通讯等相关技术(ICT:Information and Communication Technologies)所推动。这场革命将彻底转
ARTs-OS是由华祥软件研究开发中心研制开发的一个嵌入式实时操作系统,进程管理模块是其中的关键所在,它的微型性、实时性、可预测性和可靠性是满足嵌入式实时数据库ARTs-EDB
作者对Win32平台下的进程迁移作了深入的研究.通过把进程迁移技术和分布式快照技术引入到MPI系统中,实现了对没有图形用户界面的进程的迁移,并且实现了一个支持这种进程迁移
作业管理系统是建立在操作系统之上的一类中间件软件,目的在于强化操作系统的批处理功能,提供对作业的提交、调度、执行及控制等机制,从而能够更加有效地利用系统资源、平衡网络
COBOL是Common Business-Oriented Language(公用面向商业的语言)的缩写,它产生于二十世纪六十年代。COBOL不断的演变并吸收计算机技术的进展,并在2002年产生了最新的2002标准
随着WEB2.0的兴起与高速发展,产生了大量的WEB信息,并被广泛地传播。目前,人类产生的信息正在以指数的速度增长,为了更好地利用这些信息,人们希望能迅速地从计算机得到对自己
表情是人与人交流中一种重要的传递信号的方式,自动识别人的表情在实际生产和生活中有着十分重要的作用,因此自动表情识别是计算机视觉领域的一个重要课题。本文使用纹理特征和