基于SAML和签名数字信封的安全单点登录系统研究

来源 :南华大学 | 被引量 : 2次 | 上传用户:pooh__5210
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机科学的快速发展与广泛应用,信息网络技术业已深入到现代教育的众多领域。与此同时,高校信息化建设的步伐也越来越快,学校内各个部门都开发出了自己的应用系统以满足校园内不同人员的应用服务需求。但是,这些系统之间的身份认证和权限管理机制相互独立,使得用户在访问不同应用服务时不得不多次输入不同的用户名、口令等信息来重复登录验证,这种状况很明显降低了用户的访问效率并且会带来一定程度的安全危机。因此,就必然非常需要一种新型的用户登录模式来解决这个问题实现更加高效率、高安全的身份认证和权限管理,也就是所谓的单点登录。而在数字化校园网络建设的过程中,一个基础性工作便是要建立一个统一的身份认证和权限管理平台,因此单点登录无疑不是高校数字化校园网络建设的一块基石。本文详细研究了SAML(SecurityAssertion Markup Language,安全断言标记语言)和单点登录的基本概念、结构组成及工作原理,并且指出了传统的单点登录方案和SAML协议中的SOAP(Simple Object Access Protocol,简单对象访问协议)绑定存在的缺陷。SOAP是由中介方负责数据信息的发送、接收和处理的,因为它本身不具备安全机制,所以经常需要与SSL(Secure Sockets Layer,安全套接字层)搭配使用。但是SSL本身只支持点到点的传输模式,因此要想保证数据信息在端到端的传输模式下的安全性,就必然要求在全部的中介方之间都必须建立一种信任关系以及安全的数据通信链路层。数字信封与数字签名数字信封采用了对称密钥加密技术来确保当且仅当预先规定好的特定收信者才能有权限来解密加密后的数据信息并阅读通信数据的内容,实现了数据信息的加密传输。但是,它并不能保证传输的数据信息是否已遭到其他非法用户的破坏,而数字签名采用了私人密钥加密机制恰巧确保了数据信息的完整传输和身份的不可否认。最后,又重点探讨了两种典型的获取SAML断言的模式——“推送模式”和“拉取模式”,提出了自己的改进方案,并在此基础之上结合数字信封和数字签名技术,设计并实现了基于SAML和签名数字信封的安全单点登录系统。
其他文献
前馈式神经网络是最具有代表性、应用最广的神经网络模型。误差反向传播算法(Backpropagation,BP)是其经典的训练算法。但由于BP算法是基于固定学习率的梯度算法,所以不可避免
虽然,目前我们还不知道怎样使计算机和人一样具备强大的学习能力,然而近年来机器学习无论在应用、算法、理论,还是生物系统的研究中都已经取得了令人瞩目的进步。在这些进步
在过去的30 年中,计算机硬件稳定的、令人吃惊的进步导致了功能强大的计算机、数据收集设备和存储介质的大量供应,这些技术大大推动了数据库和信息产业的发展,使得大量数据和
实时传送视频、音频、多媒体动画等媒体文件的技术是当前网络研究,特别是IPv6 网络研究热点之一,这种传输技术称为流媒体传输技术。简单地说,流媒体技术是指通过IP 网络实现
现实web环境中的应用程序存在着许多的安全威胁。在众多的安全威胁中,SQL注入攻击是危险性最高的攻击之一,严重威胁着如金融,娱乐,电子商务等行业的系统安全。与此同时,由于云计算
网络信息安全的意识已被各方接受和认同,防火墙、入侵检测、防病毒、安全审计等安全技术已经得到了广泛的应用。在此基础上,如何构建一个动态的、全方位的安全防护体系,成为网络
由于天线尺寸和重量受到限制,星载微波辐射计的空间分辨率通常都比较低。同时在地理参数的测量中往往要用到多频率辐射计的多个频率值,通常需要把不同频率的空间分辨率统一成较高频率通道的空间分辨率。因此,出于应用的目的,利用微波辐射计空间分辨率增强算法,来得到较高分辨率的图像就显得很有必要。 本文首先分析了三种目前常用的提高微波辐射计空间分辨率的方法:BG反演算法、图像反卷积技术和SIR算法。利用人工
网络技术的发展为远程教育提供了一片崭新的天地,现代远程教学系统是一种以网络为基础的远程教育,它继承了传统远程教育方式中不受时间、空间和地点限制优点,学习者可以足不
机器人技术是当今世界最前沿的研究领域之一,其中仿人机器人是最具有代表性的智能机器人,因为仿人机器人外观和人类相仿,采用双足行走,相对其他形态的机器人对环境有更好的适应能
随着高校规模的不断扩大和管理信息化的普遍实施,学校的教学和学生管理部门都建立了自己的管理信息系统,而且都积累了大量的业务数据。为了更加充分有效地利用这些管理信息系统