Internet/Intranet下单点登录的研究与实践

来源 :西北大学 | 被引量 : 0次 | 上传用户:yangzi_job
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着企业信息化的发展,对计算机和信息系统的依赖越来越强。企业扩大,业务增多,应用系统越来越多。员工在使用这些系统过程中,必然要经过无数次的登录与认证,大大降低了工作效率。同时,为了顺利登录各个系统,员工通常设置简单的口令或者相同的口令,这样不管对于企业还是员工都将面临一种信息安全危险。单点登录系统(Single Sign-On System)就是在这样的背景下而产生。该系统的主要目标是对用户信息的统一调度,使用户访问诸多系统只需登录认证一次,并且保证用户信息与系统的安全性。 对于现有的单点登录系统,大部分都是利用PKI或者Kerberos机制来实现的。这些传统的做法都需要一个智能的客户端(“胖客户端”)来支持其算法。然而企业中越来越多的系统被设计为WEB系统,这既增加了用户的方便性,也提高了企业的办公效率。在WEB环境下,客户端通常都是瘦客户端的浏览器,不能实现特定算法,而且HTTP协议又是无状态的协议,这些都与传统单点登录系统的要求不符合。 本文认真分析了Internet/Intranet环境的特点,并研究了大量的认证机制,最终提出了一个WEB环境下基于Cookie的单点登录模型,并实现了系统原型。该模型在设计过程中,充分考虑了安全性与方便性。整个系统利用LDAP技术实现对用户信息和企业系统的管理;利用Https协议来保证数据传输的安全性;采用XML作为数据交换的载体。系统的各个层次相对独立,既保证了系统的松散耦合,同时也有利于系统的集成。旧的系统可以放弃以前的用户登录认证系统,方便地集成到单点登录系统中;新的系统可以不带自己的登录认证系统,而依靠单点登录认证系统实现对用户的认证与授权。
其他文献
虚拟内窥镜技术是随着计算机技术、计算机图形学、计算机图像处理尤其是虚拟现实等学科的发展而逐步形成的一种独特的技术。它属于医学虚拟现实的范畴,是医学技术在虚拟现实中
SDSM操作系统(Single Data Storage Model Operating System—单一数据存储模型操作系统)结合了传统操作系统、单地址空间操作系统以及永久性操作系统的数据存储模型的特点,
随着国民经济的增长,对煤矿资源的需求日益增加,同时由煤矿深度开发诱发的安全问题亟待解决。微震监测技术能够及时准确地监测出紧急事件发生的位置,而该技术需要有效的微震
在企业信息化建设过程中,各个部门往往根据自身的信息要求和特定的应用系统需求而采用了不同的数据组织模式从而构建了各种异构的数据源。这些独立数据源并不一定遵守一致的
Web服务是新形式的因特网软件,它统一使用因特网协议布置和调用,来自不同服务商的服务被整合以提供一个组合服务。随着Web服务技术日新月异的发展,服务提供者之间竞争的加剧,
21世纪是信息时代,也是网络时代。随着信息科学的进步和因特网的普及,网络信息资源越来越丰富,网上信息呈爆炸式增长。这一方面给用户发现信息、利用信息带来了方便,另一方面
随着微小卫星的发展和应用,微小卫星对微推进系统的需求越来越迫切,要求也越来越高,本文对在微小卫星上应用激光推进技术进行了建模,并在此建模基础上设计了一个激光推进微小卫星
随着互联网和移动互联网的发展,智能移动终端的普及,以互联网、手机、手持阅读器等移动媒体为依托的出版模式已呈现良好的发展势头,同时以纸质媒体为代表的传统图书出版仍然在出
迁移工作流(migrating workflow)是近年工作流管理研究的一个新方向。基于移动计算范型的迁移工作流系统包括工作流引擎、迁移实例和工作位置三个要素。工作流引擎完成工作流
中国教育科研网格公共支撑平台(CGSP)是为了构建ChinaGrid而研发的核心网格中间件。CGSP由一组互相配合的软件组件组成,支持ChinaGrid网格应用的开发、调试、部署、运行管理以