基于SAML的单点登录安全模型的研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:benben8383
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
单点登录的基本思想是用户只需要登录一次就可以访问所有相互信任的应用系统。由于Web服务业务经常需要不同域中的多个站点协同工作,这就面临跨域的协同认证和安全信息传递的问题。因此,基于统一标准-SAML的单点登录就成为当前安全领域的研究热点。本文首先对当前单点登录解决方案的优势和不足进行了详细的分析,然后针对当前单点登录系统虽然能提供单个域内多个站点间联合认证,但缺乏统一标准、运行流程过于复杂和安全性不足等问题,提出了一种基于SOAP消息扩展的安全远程密码认证策略和一种基于SAML的消息安全策略,并在此基础上建立了一个基于SAML的单点登录安全模型,最后在数字化校园中得到实现。本文的主要工作如下:①针对当前SAML单点登录缺乏有效认证机制的问题,本文结合SOAP消息的可扩展性和安全远程密码的优点,提出了一种基于SOAP消息扩展的安全远程密码认证策略。即使用户使用弱口令,该策略也可以保证单点登录过程中口令和验证断言的安全。②针对当前SAML消息机制的脆弱性和传输层消息保护机制的不足,本文提出了一种基于SAML的消息安全策略,并对该策略的安全性进行了总结。该策略能在整个传输期间保证消息的安全,能满足Web服务中安全消息跨节点、跨域等传输的要求。③为解决当前SAML单点登录模型中存在的安全信息交换过程复杂,安全性不足,缺乏灵活性等问题,本文基于①、②两种策略,提出了一个SAML单点登录安全模型。该模型具有流程简单、消息传输量减少、配置灵活等优点。④对上述提出的SAML单点登录安全模型进行了设计和实现,并进行了安全测试。结果表明:本文提出的模型与以前的模型相比,较好地提高了单点登录系统的安全性。
其他文献
分类所关心的一个根本问题是如何有效地提高分类系统的泛化能力。尽管传统的分类技术在一些领域已经得到了成功应用,其泛化能力也得到一定程度的认可,但是随着时代的进步和科
人类的视觉系统是一种多目标跟踪系统。为了便于大脑在最短时间内获得关键信息,人眼会将注意力集中到少数几个区域或物体,这个行为称作视觉注意。这些区域或物体在场景中就构
低密度校验(Low-Density Parity-Check, LDPC)码是一类逼近香农限的编码,已成为当今信道编码领域的研究热点之一。利用结构化方法构造的一些LDPC码具有循环或准循环结构,不仅性
MACS控制系统是基于现场控制层的DCS产品。该系统是一套全能综合集成化的信息系统,广泛应用于工业企业的流程控制中。它遵从相关的标准及规范进行设计,采用先进的现场总线技
目前,Internet以惊人的速度向前发展,Web作为信息发布与处理的主要平台,蕴含着大量人们迫切需要的知识。而如何将Web中的海量信息中的知识提取并加以利用,一直是人们努力探索的问
情感计算是实现高级人机交互的关键技术之一,是人工智能领域中日益受到关注的一个研究方向。情感识别是情感计算的一个重要组成部分,包括语音、面部表情、文本、姿势和生理信
信息时代,越来越多的信息依托于网络传播,电子信息的安全性日益突出。众所周知,加密是作为保障安全的普遍手段和研究热点,而混沌理论具有对初始条件敏感性强、遍历性、混淆性
近年来,随着人们对人机交互兴趣的增加,表情识别逐渐成为一个研究热点。人脸表情识别是指利用计算机分析人的脸部表情及变化,进而确定其内心情绪或思想活动,实现人机之间更自然更
随着Internet的迅速发展,网络上的资源日趋丰富,通用搜索引擎已经不能满足人们对个性化信息检索服务日益增长的需要,面向主题的搜索引擎应运而生,提供信息分类更细致精确的网
随着地面宽带多媒体通信的迅猛发展,可以承载语音、数据、视频及Internet宽带多媒体应用业务的宽带卫星通信系统的发展受到了高度关注,其中基于DVB-RCS(Digital VideoBroadcasti