单点登录在电子政务领域的研究与实现

来源 :北京工业大学 | 被引量 : 4次 | 上传用户:netchina123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的发展,“首都之窗”——北京市政务门户网站不断的完善,系统规模变的越来越大,用户如果要登录多个应用系统,不仅要面对多个登录界面,可能还要记忆不同的用户名和口令。每个应用系统有各自的账号管理系统,互不信任。系统管理员不得不维护多个系统中的用户信息,保证数据的一致性。随着用户登录系统的增多,出错的可能性就会增加,受到非法截获和破坏的可能性也会增大,安全性就会降低。基于效率和安全等因素的考虑,迫切需要一种高效、安全的网络认证机制——单点登录(Single Sign-On)技术,即用户只需在网络中主动地进行一次身份认证,随后便可以访问其被授权的所有网络资源,而不需要再主动参与其他的身份认证过程。本文实现的单点登录系统是以首都之窗为应用背景而设计实现的,它解决了首都之窗的统一认证和统一用户管理的问题。通过对身份认证和访问控制关键技术的研究,详细阐述和分析了单点登录的原理,分析比较了当前几种单点登录实现模型,结合首都之窗系统改造需求,提出了采用基于代理的经纪人单点登录模型方案,并基于Kerberos协议设计实现了该单点登录模型。该模型分为认证服务器模块和代理模块两部分,认证服务器完成用户的身份认证和票据的颁发,代理模块负责处理用户的请求,根据请求的不同和认证服务器模块进行交互,通过Cookie和票据实现单点登录。同时,采用J2EE架构,设计实现了统一用户管理模块,实现系统中用户和协作应用的统一管理。最后,通过对单点登录系统在首都之窗的测试实施,使首都之窗在用户管理、系统效率对比、易用性、安全性等方面有了明显的改善。本文主要工作在于建立一套基于代理的经纪人单点登录模型,在实际运用当中,通过重定向和Cookie技术及Kerberos协议来实现其功能并整合集成业务应用系统,对于实现电子政务信息资源共享、促进各业务系统间的协同、为进一步实现系统决策支持和实现系统的垂直业务通道提供支撑,在电子政务门户建设中具有重要的指导意义和参考价值。
其他文献
廉价的CMOS微型摄像头及麦克风的出现和传感器网络技术的发展为多媒体传感器网络的发展奠定了基础。多媒体传感器网络具有感知媒体丰富、数据量大、处理任务复杂等显著特点,
动物机器人系统借助于脑机接口技术,将生物智能与机器智能融合在一起,在一定程度上实现了优势互补,成为混合智能研究的热点之一。相比于机器,动物在环境信息感知、能量的获取
目前动画技术已经深入渗透到众多领域。全过程计算机辅助动画自动生成是一个结合人工智能与现代多媒体技术的崭新课题,由中科院陆汝钤院士在国际上首次提出,并研制出原型系统《
序列模式挖掘主要研究如何从大规模数据库中寻找具有时空序列特征的频繁模式。由于在海量数据库中进行序列模式挖掘是项耗时的工作,因此利用并行计算技术来加快挖掘速度是一
无线传感器网络存在严重的能量约束问题,设计能量高效的路由协议以延长网络的存活时间,成为无线传感器网络面临的重要挑战。分簇路由技术利于提高无线传感器网络的能量利用及
随着计算机技术的发展和网络技术的推广,网络信息安全已经成为大众关注的热点。信息隐藏技术作为信息安全的新领域,在隐蔽通信和计算机网络取证方面发挥着越来越重要的作用,
尺度空间分析及其应用是当前图像理解研究领域的热点和难点。适应图像显示是一种视觉信息表达的过程,它通过根据场景与目标的参数信息,调整出适合人眼观看或观测的图像。自动
合成孔径雷达(Synthetic Aperture Radar)图像的相干斑噪声严重降低了图像的可解译度,影响了后续目标检测、分类和识别等应用。SAR图像的相干斑噪声是成像过程中出现的原理性
大规模海洋场景的真实感实时模拟是影视动画、虚拟现实及游戏设计等应用领域所共同的极具挑战性的研究课题。但是,目前各种海洋场景的建模与绘制方法各有优缺点,如何混合各不
锚杆是煤矿井下生产使用非常广泛的材料。矿用锚杆是一种安设在岩土层中的受力杆件,它的一端与工程建筑物相连,另一端锚固在岩土层中,必要时对其施加预引力,用以有效地承受结