基于SAML和REST的企业级身份管理系统的研究与实现

来源 :东北师范大学 | 被引量 : 0次 | 上传用户:fyfy76
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在网络信息时代,企业和机构都在通过internet寻找新的商机和新的业务开展途径。与此同时,他们必须确保公开信息的信息资产的安全。随着客户、员工、合作伙伴和供应商的数量不断增加,企业和机构必须保护其敏感信息不被竞争对手和黑客窃取,同时还要在全球范围内提供对关键信息资源的访问。为发掘这些新机遇所带来的业务潜力,不论是组织还是用户都越来越多地涉入对日益分散的资源的访问,而这些访问对业务信息安全的威胁也越来越大。为了迎接这些挑战,必须实施一套行之有效的关于身份管理基础设施的解决方案。在要降低成本的情况下,达到虚拟企业要求的集成、安全、服务和运营,那么身份管理是要实现这些目标的组织的唯一选择。面对业务合作和身份联邦等需求的增长,以及SOA和Web2.0等新兴技术的冲击,传统的身份管理系统无论在软件的使用和进化上,都难以令用户感到满意。本文将以笔者在IBM中国研究院参与开发的身份管理系统为项目背景,将SAML规范和REST架构结合应用到身份管理领域,力图对项目中的遗留身份管理系统(传统的身份管理系统)进行软件进化,从而构建出安全性高、可扩展性强、结构灵活并且执行高效的新版本的身份管理系统。本文将通过遗留系统存在的问题进行分析,提出相应的解决方案,从而论述新版本的身份管理系统总体结构的选择和设计,以及新系统各个模块的设计和关键技术的实现细节,系统的模块包括:身份信息在LDAP上数据模型、数据访问层、身份信息的REST风格接口和基于SAML规范的单点登录模块。除此之外,本文还将论述系统所应用的设计架构和实现方式,与系统向SOA和Web2.0等技术进化的关系。
其他文献
隧道照明控制存在的最主要问题:当白天汽车从外部进入隧道的时候,由于隧道内外的亮度存在差别,如果隧道内部照明不够充分,车辆从外部进入时会产生“黑洞”和“黑框”现象,车
随着Internet的迅速普及,宽带业务大量涌现,人们对带宽的需求日益增长,作为解决”最后一公里”问题的最佳方案,EPON(Ethernet Passive OpticalNetwork,以太无源光网络)应运而
随着人类社会经济文化的不断发展,人们的物质文化需求不断上涨,对于计算机网络及计算机技术有了更高的需求,于是出现了数据、图像、话音等多媒体的通信。在此发展背景下VOIP
随着计算机和网络技术的不断发展和应用领域的日益扩大,教育信息化的步伐也正在加速前进,各种教育管理的系统、种类繁多的教育资源,如校园中的网网络课程、网络答疑、网络考试系
本文在研究了基于内容的图像检索相关领域的关键技术及发展趋势的基础上,以植物花卉图像为研究对象,对植物花卉图像在区域分割、特征提取、基于内容的重复图像过滤以及基于SV
网格技术利用网络将地理上分布的计算机组织成为一个虚拟的超级计算机,充分吸收网络上的各种资源,使用户可以方便的使用高性能计算能力、昂贵的实验设备及其它稀有的资源,从
反病毒虚拟机技术是当今反病毒领域的核心技术之一,作为病毒检测的辅助手段被广泛应用。由于理论和技术上的缺陷,目前的反病毒虚拟机对系统运行机制的模拟不足、扩展能力差,对于
随着计算机网络的飞速发展,各高校网络规模的扩大,计算机网络监管的问题日益突出,给机房管理带来了巨大的压力。与人工管理效率低下相比,自动的网络监控软件的越来越显示出其
当前,推荐方式通常被分为三类:基于内容的推荐方法,协同过滤推荐方法和混合推荐方法。基于内容的推荐是为客户推荐其以往偏爱的产品的相似产品。它没有考虑到用户反馈的信息
在计算机辅助设计和制造系统中,每种系统都有自己规定的数据格式。由于存在众多的数据格式,给产品模型的信息集成、共享和交流带来了巨大的障碍。因此旨在交换图形数据的格式