基于SAML和身份映射的单点登录系统设计与实现

来源 :天津大学 | 被引量 : 0次 | 上传用户:junr
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的认证机制是基于用户名和密码的,用户要进入系统就必须输入相应的帐号才可以进入。对于一个要访问处于不同系统中资源的用户,他每进入一个系统就要登录一次,这无疑会耗费大量的时间,同时用户也需要记忆大量的帐号信息。单点登录系统就是为了解决这样一个问题应运而生。用户只需要登录一次,即输入一次统一的用户名称和用户密码,就可以多次使用多个应用系统。本文介绍了两类SSO(单点登录,Single Sign-On)系统:True-SSO(真-SSO)和pseudo -SSO(伪-SSO),并从权限设置代价方面和部署和维护代价方面分析两类系统,在此分析的基础上提出了中间-SSO模型,该模型主要是针对如何更方便的解决构建SSO系统时的权限设置方面的问题并以此降低部署和维护代价。综合两类SSO系统的特点,结合身份映射机制,使构建SSO系统时权限不再是一个头疼的问题。(Security Assertion Markup Language)逐渐成为公认的SSO系统实现的标准,本文详细介绍了SAML规范及其如何实现SSO系统,其规范化也有利于SSO的标准化,并具有可扩展性。本文的研究重点是构建模型的一个应用即基于SAML和身份映射的单点登录系统,并结合.NET Framework、XML安全等技术设计和实现了一个单点登录平台。
其他文献
由于短信业务的迅速发展,短信中心产生的话单数量也急剧增加。同时,短信系统运行的稳定性直接关系到用户的切身利益。为了提高对短信系统的监视和管理能力,新疆移动决定利用现有
在图像获取和处理中,常常有高速运动物体的图像获取需求。这在工程实践中和科学研究中有很大价值,如研究快速转动的发电机的运动状态,子弹发射的运动状态。而快速获取图像常常还
自因特网兴起以来,其迅猛增长的势头就从未停止,通信链路以吉比特乃至更高的速度进行数据传输己不成问题,而承担网络通讯任务的传统路由器,通常对数据包未加区分尽力而为地转发,这
本文在分析中小型医院基本需求的基础上,以Powerbuilder和Oracle9i作为开发平台,采用快速原型开发方法,研究和开发了中小型医院信息管理系统的检查检验子系统和院长管理子系统。
数据受损检测作为入侵容忍技术的重要组成部分,有助于保护数据库应用系统的可生存性。但是已有的数据受损检测技术不满足数据库应用系统受损分析的要求,数据受损检测结果存在过
基于策略的网络管理以整个网络为管理对象,能解决传统网络管理不能解决的一些问题,正逐渐成为一种新的网络管理方案。因此将策略管理和传统的SNMP管理结合起来,提出了基于策略的
基于构件的软件工程能够有效地提高软件开发的质量和效率,而构件组装技术是实现基于构件的软件工程的关键。快速发展的Internet计算平台与软件工程的结合更使软件工程具有了更
随着半导体技术和发热量的限制,处理器频率的发展已经不再适用于摩尔定律,处理器频率的提高越来越缓慢,因此通过增加处理器上面的核心数量来提高处理器性能是一个有效的方法。多
目前流行的在线社交网络服务特别是微博客正在改变信息的传播和共享模式。微博服务允许用户轻松的发布和接收消息。推特(Twitter)每天有超过1亿用户发布2.3亿条微博。与其将查
随着计算机网络技术应用的日益普及,关于网络攻击和入侵的问题也日益严重。入侵检测作为系统的最后一道防线,对整个系统安全有着至关重要的作用,现有入侵检测的审计数据缺乏足够