基于SAML的身份管理系统的研究与应用

来源 :中国农业大学 | 被引量 : 0次 | 上传用户:fengyunlcj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化和电子商务的不断发展,企业间应用系统、企业内部各应用系统之间常常需要协同工作,因此分散在网络上的应用系统需要信任彼此的用户身份,形成“可信任网络”。可信任网络的形成对用户身份管理提出了新的挑战,需要有一种机制能够实现用户身份的统一集成和智能化管理。本课题研究的基于SAML的身份管理系统,解决了可信任网络中的身份管理问题。 本文首先介绍了身份管理概念和发展现状,分析了当前身份管理解决方案,并比较了联合身份领域的相关标准。针对企业内部系统形成的可信任网络中存在的各独立应用系统不能相互交换安全信息、数据存储冗余、开发重复等需要改进的方面,在研究了包括SAML安全声明标记语言、LDAP轻量级目录访问协议、SOAP简单对象访问协议等相关技术的基础上,结合当前先进的身份管理解决方案,提出了一种基于SAML的身份管理系统总体架构,并通过不同的配置方式,不仅能够满足企业内部的多个应用系统之间的身份管理需求,而且能够满足企业间应用系统可信任网络的身份管理的需要。 本文对基于SAML的身份管理系统中身份认证授权、身份传输、身份存储、用户管理等各主要功能模块进行了详细功能分析与设计,并以全程物流管理平台为应用背景给出相应的实现和应用实例。该系统功能模块相互独立,提供丰富的接口,具有很好的可扩展性和移植性。基于SAML的身份管理系统可为其他具有多个应用系统的可信任网络的身份管理方面提供可借鉴的解决方案。
其他文献
以2001年第174次香山科学会议为标志,我国科学家提出了中国数字化虚拟人计划,以期建造具有东方人特征的中国数字人,并应用于生命科学、服装、航空、航天和汽车制造等广泛领域的
随着多媒体技术与网络技术的飞速发展和广泛应用,对数字多媒体信号的存储,处理以及传输变得越来越方便和快捷,同时由于通用计算处理单元CPU和各种专用处理器的处理能力的提高
数据流上的频繁项挖掘是数据流上的一项重要技术,它在各个研究和应用领域都起着重要的作用。现有的数据流上的频数挖掘算法主要包括基于计数的算法和基于摘要的算法,前者常用
随着互联网的普及,几乎所有的音乐作品都对应的其数字化版本,且作品数量正飞速增长。追随着这种潮流,各大互联网服务供应商都推出了自己的在线歌曲库,内含海量歌曲作品。因此
随着系统设计复杂度的提高,设计验证已成为系统设计的瓶颈;传统验证技术已不能满足需要,形式化验证技术是适应这种需求而产生的新技术。形式化验证方法包括算法验证、属性验
随着通信网的演进和发展,如何在下一代网络中提供有QoS保证的电信级业务已成为业界关注的热点研究问题之一。另一方面,SIP因为其简单、开放、扩展性好的特点,已成为下一代网络IP
随着Internet的快速发展,分布式多媒体应用的大量出现,对网络服务质量(QoS,QualityofService)的要求被越来越多地提出。多协议标签交换(MPLS,MultiprotocolLabelSwitching)技术的
恢复模块在备份系统中占有举足轻重的地位。恢复模块的设计既要求考虑到通用性,又要求能够适应千差万别的流程。所以在设计企业级的备份软件时,恢复代理程序的开发工作量非常巨
随着新型光学材料不断涌现和光孤子理论研究的不断深入,光通信迎来了良好的发展机遇,同时也面临着新的挑战。由于对光纤通信的研究往往需要以数值模拟结果为指导,且有时直接用实
随着互联网的快速发展,在面临“信息过载”情况下推荐系统扮演着越来越重要的角色。协同过滤是应用最广泛的一种推荐算法。实际情况下,用户进行评分可以看作是一种决策行为,