单点登录系统的研究与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:huamin1028
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的认证机制是基于用户名和密码的,用户要进入系统就必须输入相应的帐号才可以进入。对于一个要访问处于不同系统中资源的用户,他每进入一个系统就要登录一次,这无疑会耗费大量的时间,同时用户也需要记忆大量的帐号信息。 单点登录系统就是为了解决这样一个问题应运而生,它把实际用户映射成一个电子身份,并可以将其安全、高效地传递给各个系统。这样,用户只需要参与一次身份认证过程,获得其电子身份标识。以后单点系统自动将该身份标识传递到各个系统进行身份认证,从而使用户可以高效地访问各个系统中的资源,提高了用户工作效率。 本文阐述了单点登录系统的概念、技术要求和各种实现模型。通过对各种模型的分析与比较,我们的单点系统以基于经纪人的模型采用Kerberos协议进行的设计与实现。文章介绍了该系统的设计思想、体系结构,和系统中认证服务器的工作原理及实现细节。
其他文献
本文的项目背景是天津市科技委员会项目《天津市城市应急指挥信息系统》。应急指挥系统是一个集信息收集、传输、区域安全控制、事故和灾害预警、调度指挥、处理于一体的信息
在Web集群研究领域,如何对用户发来的请求进行接纳控制,均衡地分配客户端发来的请求,以及如何调度后端服务器所收到的请求任务,近年来已经成为研究热点。传统的解决方案多是
为了可靠而有效地管理XML数据,出现了两种类型的XML DBMS:支持XML的DBMS和原生XML DBMS。前者将树状半结构化的XML数据转换为表状结构化的关系数据,这种转换要求XML文档具有完整
软件复用可以减少开发费用,增加可靠性,减少风险,近些年来得到越来越多开发人员的重视。但在实际应用中也存在一些问题,例如缺少工具支持,维护可重用构件库的困难以及定位与组装构
随着经济的高速发展,人们生活水平的不断提高,人们越来越关注自己的健康问题。而计算机和网络技术的快速发展,促使人们把这些技术运用到个人健康档案(PHR)、电子健康管理、远
网络入侵检测系统负责保护计算机网络系统不受来自内部的和外部的入侵行为的侵害,而人工免疫系统负责保护人体不受细菌、病毒等外来病菌的侵害。在这一点上,它与计算机网络系
本文开发具有动态拓扑发现、灵活开放可扩展的资源配置,业务提供功能的配置管理功能模块,通过动态控制综合实验环境中软件和硬件资源配置。 本文开发具有性能监测、性能分析
在允许各种网络资源以开放方式运作的前提下,入侵检测成了确保网络安全的一种必要手段。然而,由于网络组件之间相关性太强,一个组件的错误会导致很多与其相连的组件报错,从而
Internet的应用己经深入到生活的方方面面。接入Internet的主体也开始发生变化,除了计算机之外,大量的电器设备也开始尝试着接入Internet。嵌入式Internet(EI,Embedded Internet
随着互联网和分布式应用的发展,数据共享和处理规模越来越大,对于资源的可控制访问也越来越复杂,极为需要灵活的访问控制策略来控制数据的共享范围,数据的机密性受到前所未有