XML安全认证协议及单点登录系统的研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:mysky_588
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文首先介绍了XML的基础知识并在此基础上表述了XML WEB SERVICE体系结构组成,对几种形成标准的XML安全认证协议进行了研究。接着,论文从介绍单点登录的各种标准方法入手,引入了基于SAML的单点登录系统。最后论文指出此系统不够完善的地方,提出了采用PKI机制,通过发放数字证书实现系统的安全通信环境的建立的新的设计方案,给出了新方案的消息交换及处理流程,并在此基础上分析了新系统在性能上有怎样的提高,并对新的单点登录模型讨论了其安全性。 本文得到的主要成果如下: 1.对以XML技术为基础的XML WEB SERVICE体系进行了明确的表述; 2.对SOAP技术的安全性扩展进行了研究,并将XACL应用到一个具体实现中讨论其原理及应用,归纳了SAML体系结构并总结了SAML的工作原理; 3.对自由联盟协议的单点登录系统采用PKI机制进行数字证书的发放以完善其安全的通信环境的建立,给出改进后的系统的消息交换和处理过程,分析新系统的系统性能如何获得优化,并详尽地讨论了对新系统进行安全攻击的不可实现性; 4.对现实中SAML的误解从多方面进行了澄清; 5.提出计算网格中对PKI的应用来解决单点登录问题。
其他文献
本文主要研究使用IP网来替换传统七号信令链路的方法。电路交换网与IP分组网络存在着本质的不同,本文深入分析了这种替换的可能性及需要解决的技术问题,依据IETF制定的IP网传输
随着社会生产力的巨大发展,信息在社会中的地位日益重要,人类社会正逐步进入信息社会,信息行业将成为21世纪全球第一大产业。为了支持层出不穷的高速宽带的新业务,人们对宽带网络
随着通信技术的不断进步,通信网络正快速地向包括数据、语音、图像的综合宽带多媒体方向发展,人们对通信质量、通信速度和通信内容也都提出了新的要求。于是,容量更大、传输速率
本论文是以长基线水下目标定位系统为背景,对声学信号处理进行的理论研究和工程软硬件设计。 水声收发机的主要任务是接收并处理水声信号。本论文着重阐述的是对水声收发机的硬件平台的设计。硬件平台下接水听器,上连通信模块,分为数字和模拟两部分;中间用光耦隔离,数字与模拟分开供电,整个水声信号处理板的电源由通信模块控制,所有电路都为低功耗设计。并且,在论文中,并根据浮标信号处理的特点设计了可工程实现的替
移动ad hoc网络是由一组无线移动节点组成的集合,这些移动节点可以在没有任何网络基础设施和集中化管理的情况下互相通信。移动ad hoc网络是一个有实际应用价值的研究领域。但
目的:观察喜炎平配合双歧杆菌与利巴韦林治疗小儿病毒腹泻疗效。方法:随机选取我院2014年6月-2015年6月60例小儿病毒腹泻患者,将这60例患者随机分成2组,即对照组和实验组,每组30人
公安通信面临着从固定到移动、从有线到无线、从模拟到数字、从单一业务到综合业务转变的迫切需要。为了解决这一需求,我们提出了构建公安专用无线分组综合业务接入通信网,目
随着社会进步和大学的发展,高校原有的消费和管理模式己不能适应新的发展要求,"校园一卡通"应运而生."校园一卡通"系统,可以把院校教职员工和学生的各种证件、学生学籍档案管
功率控制技术是CDMA(Code Division Multiple Access)系统无线资源管理策略的关键技术之一,它能克服上行链路的"远近效应"和下行链路的"拐角效应",从而减小移动台之间的多址
近年来,随着网络技术的广泛应用以及无线通信的迅猛发展,“网络”和“无线”这两个概念已经深入人心,信息站的概念就是在这种环境下应运而生的。由于网络的普及,一个区域中的