基于SAML和属性证书的单点访问系统的设计与实现

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:zhangtao870508
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术和网络技术的发展、各种应用服务的普及,为了提高用户的使用效率、方便管理员的管理,集成身份认证(Single Sign-On,SSO)和安全有效的授权管理需求越来越强烈。 本文研究和分析了现有集成身份认证和授权管理解决方案,找出其中的优势和不足,并在此基础上设计与实现了一套基于SAML(Security Assertion Markup Language)和属性证书(Attribute Certificate,AC)的单点访问系统(Single AccessControl,SAC)。本系统采用SAML的传输机制、认证信息的描述机制,并引入了属性证书的授权描述机制,有机的结合了SAML和属性证书的优点并弥补了各自的不足。 本系统在实现集成身份认证的同时,将服务授权和资源访问控制从应用中剥离出来,实现了一套统一用户管理、分级授权机制,提高了管理的方便性,系统的安全性、灵活性和可扩展性;同时在效率上,也有了一定的提高。 本文用XML来实现属性证书,简化了证书生成、验证过程,保证属性证书和SAML在处理方式上的一致,简化了系统实现,提高了可靠性、扩展性。并规范了一套授权信息的描述机制,能实现对自主访问控制(DAC)、强制访问控制(MAC)以及基于角色的访问控制(RBAC)等授权信息的描述,很好的解决了和原有系统的兼容。 本文的相关技术已经应用于中科院图书馆《分布移动用户使用管理技术平台研究与建设》工程中,并达到了预期的效果。
其他文献
随着虚拟人在虚拟现实、军事仿真、体育仿真、计算机游戏与动画等方面的广泛应用,虚拟人运动控制技术显得越来越重要。同时随着运动捕获技术的发展,获得真实的人体运动已经不
关联规则作为数据挖掘的一种重要模式,已成为数据挖掘领域的一个非常重要的研究课题,侧重于确定数据集中不同属性之间的联系,找出满足给定支持度和置信度阈值的多属性之间的依赖
伴随着移动互联等新兴技术不断发展,视频的服务质量需求也不断提高,传输环境也从传统有线向移动无线等方向发展,这对视频编码压缩和传输提出更高的要求。国际上一些标准化组
本文对面向OGSA-DQP的资源发现和选择模型进行了研究。主要研究内容有: 1.开展了网格服务元数据语义支持的研究。针对服务元数据的语义支持问题,使用Web本体语言OWL对同属一
在国内外市场上,网络视频监控主要分为两类产品,即模拟视频监控和数字视频监控。前者技术发展已经非常成熟、性能稳定,并在实际工程应用中得到广泛应用,特别是在大、中型视频
无线传感器网络(Wireless Sensor Network,WSN)是由大量造价低、体积小的传感器节点以自组织方式构成的无线网络。通过感知、采集和分析监测数据,无线传感器网络能够检测出发
缩短嵌入式系统的开发周期,降低开发成本,并使之满足执行时间、功耗等性能上的约束是目前嵌入式系统开发面临的主要问题。软硬件协同设计思想的出现加快了嵌入式系统设计的开发
本文对基于Web Services的业务流程建模进行了研究。文章以WebServices为基础创建业务流程模型,将企业的业务进行整合,以实现企业资源的优化配置,从而适应复杂多变的商务环境。
SOC技术是一种高度集成化、固件化的系统集成技术。使用SOC技术设计系统的核心思想,就是要把整个应用电子系统全部集成在一个芯片中。随着现代嵌入式系统的迅速发展,仿真器以
网络和多媒体技术在教育领域的应用,带来了教育观念、教育模式、教学方法和教学手段等的深刻变革。Internet的分布式资源环境,在知识获取方式、共享能力及协作学习等方面为远