SAML2.0的研究与应用

来源 :武汉理工大学 | 被引量 : 1次 | 上传用户:fsongyifa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着web技术的不断应用,越来越多的大学、公司以及政府机构都通过网络对外提供资源、服务,并且彼此协作日益紧密、信息共享日益频繁。这些资源、服务系统各自使用独立的认证授权体系,分别维护着不同的安全策略和用户信息库。独立的认证授权机制导致了业务关系的相对孤立,同时,用户被迫在不同的应用下使用不同的用户名和口令多次登录,从而导致了孤立的用户体验。SAML2.0协议正是为消除这种访问孤立和业务孤立而建立起的一种在安全域间交换认证和授权信息的标准,以便更安全、更快捷地访问所有共享资源、公共服务。本文主要研究Web方式下SAML2.0的应用。提出了集中身份认证与授权模型,在该模型下可以对用户身份信息、应用系统身份认证和授权信息进行集中管理,这样能解决分散认证授权模式下遇到的信息管理混乱问题。而采用SAML2.0协议构建出一个联邦环境的在线身份服务系统,进而利用单点登录技术,结合统一身份认证与授权技术,就可很好的解决多应用系统协作上遇到的重复登录问题。架设在身份服务系统上的单点登录技术要得到很好的应用,会遇到一个障碍:当前已有的应用系统如何才能与身份服务系统集成以实现同一个安全域内身份认证和授权信息的共享。并且多个组织、机构都有自己的身份服务系统,都构成了自己的安全域,这些安全域完全有可能采用不同的安全协议,如何在采用不同安全协议的多个安全域之间实现身份认证和授权信息的共享,这些都是SAML2.0应用下要解决的关键技术问题。本文研究开发了应用系统与身份服务之间集成的SSO集成组件及多个身份服务间的跨域SSO技术,其主要的技术特性有:(1)在集成技术上,采用组件开发方式,实现了与应用系统的安全、无缝集成。在不对应用系统进行任何改造的情况下,通过提供的在线界面进行简单配置,就能实现与身份服务系统的集成。(2)跨平台、跨域的单点登录。不仅支持J2EE平台身份服务系统之间的SSO,还支持与.NET平台的SSO。(3)对于跨域SSO中授权信息的传递这一关键问题,提出跨域身份映射和跨域属性映射的解决方案。
其他文献
摘要:随着计算机、通信和传感器技术的发展,无线传感网络(wirelesssensor network, WSN)应用越来越广泛,可用在军事领域、智能家居、环境科学、工业农业等领域。由于传感器节
近年来,光通信技术发展迅速,其中涉及的光器件大多是半导体光放大器(SOA)的非线性特性的实际应用,如光逻辑门、波长变换器、光放大器等。量子点半导体光放大器(QD-SOA)与体SOA及量子
无线传感器网络己经成为全球信息领域的研究热点,在军事和商业等领域具有广泛的应用前景,引起了许多国家的高度关注。作为无线传感器网络协议栈重要基础架构的介质访问控(?)(
本学位论文研究课题旨在解决车联网环境下,车辆内部的无线设备进行网络共享和接入外部网络的问题。在分析车联网中网关的应用场景的基础上,提出了网关的总体设计方案和设计要求
随着互联网的高速发展,IP地址的二义性造成了目前互联网存在的路由可扩展性、安全性和移动性等方面的问题。在诸多解决方案中,一体化标识网络提出了一种基于网络的身份与位置
随着云计算、电子商务、网络游戏等Internet应用领域的不断延伸和扩展,目前越来越多的应用需要进行大规模的数据存储和应用处理,网络中的数据已然出现爆炸式的增长。数据中心
目前应用的长期演进系统(LTE, Long Term Evolution)中最大带宽为20MHz,相比上一代系统(如HSPA)有较大提升。LTE系统提供的上下行峰值数据速率分别可达到50Mbps和100Mbps,为
热量表是用于测量供热系统中水流经热交换系统时吸收和释放能量的计量仪表。在现代社会中,将用热量作为供热系统计量收费的依据,满足人们生活的需要和社会可持续发展的要求。热
分布式估计的目的是给定一个观测序列,网络中的节点通过合作的方式来估计一个随机或者确定性的参数。由于分布式估计算法的稳定性、鲁棒性和节能性等特点,使得其在无线传感器
数据交易是打破信息孤岛及行业信息壁垒,实现数据价值最大化的新兴产业。在数据交易过程中,数据常以免费公布或交易给买方的形式被发布出去,而发布的数据中包含着大量的个人