基于安全断言标记语言的统一认证系统

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:zl168
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
中国电信目前的网上营业厅、Wap营业厅、10000号、自助终端等渠道接触系统存在多种形式的账号密码认证体系,有基于客户标识及客户密码的认证,有基于产品标识及产品密码的认证,有基于账户的认证,客户在使用时需要记忆多套账号密码,不利于客户的操作使用体验。另外,这多种形式的账号密码数据存储在CRM系统之内,客观上使得CRM系统除了完成业务运营支撑功能之外,还需要为渠道接触系统提供客户、帐户、产品等实体的认证服务,从而加重CRM系统的负担。建设统一认证系统为上述渠道接触系统提供集中认证服务和单点登录功能,减轻CRM系统负担,提高客户访问渠道系统的操作使用体验。本文介绍中国电信客户统一认证系统平台(以下简称统一认证系统)的设计和实现。根据中国电信渠道系统和业务应用平台的现状,提出基于安全断言标记语言(SAML,Security Assertion Markup Language)规范,利用服务器端保存令牌Token和产生断言的机制实现统一认证系统。本文首先介绍了SAML规范协议和身份联邦互信体系,结合SAML和联邦互信探讨了统一认证系统的实现原理和系统间单点登录的交互流程。然后介绍了统一认证系统基础数据同步接口的设计,统一认证系统正是通过数据同步接口从CRM系统实时得到账号密码等认证数据,从而可以为渠道系统提供集中认证服务。接着介绍了集中认证服务的设计实现,集中认证服务的本质是对账号密码进行认证。最后介绍了单点登录功能的设计和实现,包括服务器端令牌token的产生、维持、注销功能的原理和实现、断言信息产生和查询功能,以及客户端和服务器端之间凭证票据信息的加密、传输和解密功能的原理和实现。本文最后介绍了统一认证系统的测试情况和应用情况。经过功能测试和性能测试,统一认证系统达到了设计标准,现已上线运行为广东电信网上营业厅等渠道系统提供集中认证服务和单点登录功能。
其他文献
目前,我国正处于社会转型期,各类未成年人刑事案件发案率不断上升,促使各有关部门必须采取相应措施,减少未成年人刑事案件发案率。笔者在梳理我国现行未成年人相关法律关于不
对我国地方政府投融资平台潜在风险的债务分析显示,地方政府融资平台企业会计信息披露存在一定的难度和特殊性,会计信息极度不对称。文章针对地方政府融资平台企业会计信息披
形象是旅游者选择目的地的关键因素,区域旅游形象的客体即区域所在地,而主体有旅游区开发者、管理者与旅游者两种,前者赋予区域形象,后者对形象进行感知评价。旅游形象取决于
南极条约的管理模式为非政府组织的介入提供了舞台。从20世纪50年代末起,南极研究科学委员会、南极洲和南大洋联盟、绿色和平等主要非政府组织围绕“科学”和“环保”问题建
中小企业现已成为国民经济中的主力军,凭借着其小而灵活,针对性强,对人才的吸纳性较强等特性,迅速成长为了令社会各方面都不可小觑的力量。但从另一方面来说,因其处于快速成
近年来随着科学技术的发展,特别是空间技术的迅猛发展,人们对润滑材料的要求不断提高,研制高性能的固体润滑材料就成为目前迫切需要解决的问题。WS2作为一种新型的优秀固体润
事业单位科研专项经费管理作为事业单位财务管理的一个重要方面,不仅关系到事业单位科研工作的顺利开展,还关系到财政资金的使用效率。文章主要针对事业单位科研经费管理存在
目的探讨Peutz-Jeghers综合征(PJS)的临床特点。方法回顾性分析1998年1月至2011年6月该院收治PJS综合征患者56例的临床资料。结果 56例患者中有PJS家族史患者共21例。56例患
自上个世纪90年代以来,中国学术界出现了探讨"市民社会"理论与实践的兴趣。如何认识1990年代中国市民社会论的理论倾向与特征?从比较社会思想的视点出发,透过对第二次世界大
近年来经济的发展,城市供电格局发生了较大的变化,过去那种集中降压、长距离配电的方式已经大大制约着城市的供电发展,城网建设要求高压直接进入市区,深入负荷中心,因此预装