【摘 要】
:
随着网络技术的不断发展和企业信息化建设的不断进步,企业开发的应用系统也在不断增多,这些系统有着独立的安全验证机制,用户的身份信息分别被每个系统保存的,无法互相传递,
论文部分内容阅读
随着网络技术的不断发展和企业信息化建设的不断进步,企业开发的应用系统也在不断增多,这些系统有着独立的安全验证机制,用户的身份信息分别被每个系统保存的,无法互相传递,用户在进入不同系统时都要重新提交自己的身份标识来通过系统的认证。繁琐的登录过程给用户带来诸多不便,而且登录次数越多对系统的威胁也就越大。单点登录(SSO)解决了这个问题,它使得用户只需在网络中主动进行一次身份认证,即登录一次,便可以访问其被授权的所有网络资源。
企业之间的合作也开始建立在信息化之上,企业与供货商、代理商共同建立价值链系统,与同行企业建立联盟以组成不同的可信任安全域。在同一个安全区域中,企业之间的安全信息可进行共享,以提高用户在企业之间的互操作性及增强企业之间的合作性。为此,业界提出了SAML (Security Assertion Markup Language)规范,在同一个可信任区域中,其实现了在不同的安全服务系统之间的互操作性,提供了一种机制使得在不同的安全服务系统之间共享身份认证和授权信息,即身份认证的信息可以在多个服务系统中传递。
本文对单点登录系统所涉及到的技术进行了研究,对两种传统的基于SAML的单点登录模型进行深入分析和比较。在此基础上,综合考虑安全性、互操作性提出了一种基于SAML规范的单点登录集成身份认证系统。最后给出了基于SAML单点登录系统的一个应用实例,对系统的结构和流程进行了介绍,并对系统中所涉及到的安全问题进行了进一步的研究,同时描述了各个部分的详细设计及所用技术。
其他文献
大数据环境下产生的数据大多是海量的,而并非所有这些数据都属于正常数据,其中可能包含大量噪声或者离群点数据。这些离群点数据通常具有异乎寻常的重要性,可以通过数据挖掘中的
随着计算机和机器人学的发展,现代机器人已经不仅仅在工业制造方面,而且期待能在农业、林业、军事、医疗、文娱、家用、科学研究等许多方面得到广泛的应用。然而对于家庭服务
随着语义web技术的不断进步,人们开始更多的关注其在web服务方面的应用。人们期望能系统而准确的对服务应用领域的概念进行抽象和定义,从而把语义web的优势与web服务的优势相融
Web服务经常需要被组装成一个复合Web服务,以完成单个服务不能完成的任务。复合Web服务必须确保按照正确的方式调用组件服务完成既定目标。这就需要多种控制结构,包括顺序、条
形式化方法经过几十年的研究发展,为并发系统的建模与验证做出了巨大的贡献。事件结构是一种主流高效的形式化方法,由基于抽象动作的事件以及事件之间的因果、矛盾、并发三种逻
智能Agent技术的诞生和发展是分布式人工智能技术和网络技术发展的必然结果。基于网络的分布式人工智能是在传统人工智能的基础上发展起来的,本质是采用人工智能等技术,研究一
开放环境下,越来越多的分布式系统被应用于各个领域,如资源共享,电子商务等。这些应用系统与传统的集中式系统相比,有资源丰富,容错性好,节省服务器维护开销等优点,但同时存在不同于
随着企业信息化进程的加速和经济全球化给企业带来的竞争压力不断加剧,越来越多的企业想要构建自己的数据仓库系统,整合企业大量的、分散的、杂乱无章的数据,期望从中发现对
随着软件系统的日益复杂,代码量越来越大。目前,Java多线程的同步保护需要程序员手动完成,这样不仅加重了程序员的负担,而且难以实现读写互斥。此外,对方法调用顺序的运行时刻验证
近年来,随着计算机网络技术的高速发展,Web软件应用迅速推广,企业很多应用基于Web进行开发,对基于Web应用软件进行性能测试成为一项迫切的工作。 Web应用程序不同于传统的