基于SAML的Web服务认证技术研究

来源 :华北电力大学(保定) 华北电力大学 | 被引量 : 0次 | 上传用户:lovashan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web服务作为一个崭新的分布式计算模型,具有松散耦合、跨平台、跨语言等特点,它可以促进各种商务系统、企业系统的集成,降低成本,提高效益。但是web服务在实际应用中遇到的安全问题,却制约着其发展和应用推广,传统的安全解决方案已不能满足其安全需求。身份认证技术是访问应用系统之前的第一道安全关口。目前,分布式环境中的联合身份认证越来越突显其重要性。安全声明标记语言(SAML)为这种新的认证方式提供了一个标准规范,它同时是一个基于单点登录(Single Sign-On,SSO)标准的XML框架,允许不同的实体间交换认证、授权和其它信息。本文在对两种传统的基于SAML的单点登录模型进行深入分析和比较的基础上设计了本课题中的单点登录集成身份认证模型。并对该模型中所涉及到的安全问题进行了进一步的研究,提出了相应的解决办法。文章的最后,给出了该系统一个简单应用实例。
其他文献
随着数字压缩技术和通信技术的发展,数字视频监控技术得到越来越广泛的应用,同时由于数字压缩技术较之模拟视频技术有诸多优点,使得传统的视频监控模式逐渐被淘汰。基于Inter
随着Internet的迅速普及发展,传统的Internet所能提供的“尽力而为”的服务已经不能满足不断涌现的新应用对QoS(服务质量)的要求。传统的、基于单一度量的路由算法对求解满足
近年来,信息技术的广泛应用使企业采集到的数据以前所未有的速度增长。但是,海量数据采集后并未得到充分的应用和开发,信息含量高、内容丰富的数据库成为无人问津的数据坟墓,
在无线网络中,多径衰落严重影响系统性能。多输入多输出( MIMO)系统提供的分集增益可以有效对抗多径衰落的影响,且不会损失频谱利用率。然而,许多移动终端,如手机、传感器节
EPON同时具备了PON和以太网的优点,成为FTTP/FTTH(光纤到驻地/光纤到户)领域中的热门技术。与此同时也对EPON网络及其设备的管理提出了新的课题。为满足这种需求,对网络性能
本课题受东南大学雨顺电子技术有限公司委托研发。科学技术的高度发展,导致了计算机的诞生及其迅速发展。在现代社会里,计算机的应用范围几乎涉及到人类社会的所有领域,使得对计
D2D(Device-to-Device)通信是一种终端直通的无线通信技术,即需要通信的两个设备之间不需要基站的转发而彼此直接通信,但基站仍与D2D通信的用户之间保持控制信息的传输,实现干扰控
随着合成孔径雷达(Synthetic Aperture Radar, SAR)成像技术的飞速发展,SAR图像分辨率越来越高,使得基于SAR图像的自动目标识别有了更广阔的应用范围。SAR图像的自动目标识别需要