科技评价公共服务平台统一身份认证系统的研究与实现

来源 :中南大学 | 被引量 : 0次 | 上传用户:AAA0662AAA
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术和信息技术的快速发展,不同身份认证体系之间的信息需要在保障用户隐私和信息安全的前提下交互和融合。如何既能保障安全,又能在不同身份认证体系之间建立互通机制,统一身份认证的概念因此被提了出来。以微软公司.Net Passport服务器为代表的集中式统一身份认证就是其中之一,这种集中方式的身份认证机制需要将企业的认证信息交给微软公司托管,这直接增大了企业和用户隐私的风险。因此,随着SAML技术的发展,自由联盟随即提出了基于分布式的统一身份认证相关规范。这种技术在不改变企业身份信息分散格局的前提下,建立系统之间用户身份信息的关联,进而将系统孤岛组成系统联盟,以此来实现统一身份认证功能。自由联盟技术已经成为了统一身份认证领域的发展方向。本文则顺应这一发展方向,选择自由联盟规范作为研究科技评价公共服务平台统一身份认证系统的基础。结合分布式网络的特点和科技评价公共服务平台的实际需求,对现有的联盟身份认证的网络模型进行优化,引入位置服务的概念,这不仅从一定程度上简化了联盟建立和退出过程,还加快了服务查询速度,提高了网络使用效率,并在此基础上设计了基于位置服务的多级身份认证网络模型和信息交互模型,并考虑到基于SAML断言传输的安全性和系统接入等其它安全特性,还设计了相关安全模块。本文首先研究了Liberty、SAML、Web服务安全等技术。然后提出了集单点登录、多种身份认证集成、消息安全传输、高效管理为一体的统一身份认证架构,按照这一架构,设计本系统的分层实现框架。最后对系统主要功能模块进行了设计与实现。
其他文献
P2P因其独特的优势逐渐成为Internet中重要的组成部分,但是随着P2P技术的广泛应用,暴露出严重的安全和自私问题:(1)安全问题。由于P2P网络缺少第三方的安全监管,也没有相应的
话题检测技术作为话题检测与追踪的重要组成部分,目的是要解决从文本信息流中自动识别各个未知的话题,并且能够在线发现新话题。在话题检测技术中,热点话题检测是为了识别特
自然语言(人类语言),是指一个基于文化特点的,用于正式场合正式场合的交流系统[1]。自然语言处理(计算语言学)是指应用于学习、理解和产生自然语言的计算技术[2]。统计机器翻译
学位
在典型的多核处理器(CMP,Chip Multi-Processor)体系结构中,多个处理器核共享二级高速缓存,这种方式不仅能够提高高速缓存的利用率,还能避免存储器硬件资源的浪费。在共享的
本文通过分析RS485接口的工作原理和特性,自行定义了通信协议,研究设计了基于ARM的物料分拣控制系统,该系统是以PC机为控制上位机,以ARM嵌入式控制模块为中间控制器,以AT89S5
传统的写优化数据库管理系统多数采用按行存储的方式,而对读优化的数据仓库管理系统而言,列存储表现出比行存储更加显著的性能。这是由于列存储技术是将数据表以列为单位进行
在多Agent系统中,运用Agent的自主、交互等特性来实现某个系统目标或求解大规模问题时,Agent通信是实现Agent相互作用必不可少的手段。然而由于各个Agent所拥有的知识和所处平
在构建大规模企业级应用时,采用面向服务的体系架构(SOA)不失为一种可以有效控制开销的方式。通过使用SOA,企业系统可以定义、执行分布式、跨多重服务领域的服务。然而,对于
随着信息技术的飞速发展,互联网上的数据呈现爆炸式增长,其中大部分数据以文本信息的形式存在。在大数据的时代背景下,面对大规模的文本数据,传统的单机串行式文本聚类算法在